2012-03-21來源:金山安全中心
摘要:經濟日益全球化和經濟危機讓國內從事外貿B2C的企業賺足了美元,美元令黑客們垂涎三尺,黑客利用欺騙伎倆偽造訂單,伺機竊取機密。業務主管可能因為打開一封郵件就令公司利潤化為烏有。金山網絡安全中心就截獲了一種專門針對外貿B2C企業的后門程序。
關鍵詞:外貿 B2C 企業 木馬 金山毒霸
經濟日益全球化和經濟危機讓國內從事外貿B2C的企業賺足了美元,美元令黑客們垂涎三尺,黑客利用欺騙伎倆偽造訂單,伺機竊取機密。業務主管可能因為打開一封郵件就令公司利潤化為烏有。金山網絡安全中心就截獲了一種專門針對外貿B2C企業的后門程序。

圖1 黑客偽造郵件欺騙收件人點擊
攻擊者首先偽造一封洽談業務的電子郵件,定點發送給從事外貿B2C業務的企業。謊稱有一筆生意上門,收件人會被誘惑點擊郵件中的訂單鏈接,下載一個看起來象PDF文檔的后門程序。若企業主管沒有防范意識,安全軟件未及時攔截。這個后門程序就會潛伏下來,伺機盜取機密信息。

圖2 偽裝成PDF文檔的后門程序
金山網絡安全專家指出,此類攻擊郵件通常是在攻擊者充分了解相關企業的業務特點之后進行,非常具有欺騙性,安全意識不足的業務人員很容易中招。金山網絡安全專家提醒外貿B2C企業小心處理業務郵件,及時修補系統漏洞,安裝完全免費的金山毒霸防御。