-
-
[原创](火绒安全警报2017·05·19) 著名网站用户资料泄露 病毒团伙利用邮件疯狂作恶
-
发表于:
2017-5-19 15:59
3387
-
[原创](火绒安全警报2017·05·19) 著名网站用户资料泄露 病毒团伙利用邮件疯狂作恶
【快讯】5月19日下午,火绒安全实验室发出警报,著名的美国数字文档签署平台 DocuSign的用户正在遭受病毒邮件的攻击,该平台在全球拥有2亿用户,其中包括很多中国企业用户。请Docusign的用户提高警惕,在收到相关邮件时仔细查验真伪,不要轻易打开邮件正文中的word文档查看链接,以防被侵害。

火绒安全团队根据截获的病毒邮件分析和溯源,数字文档签署平台DocuSign的用户资料被泄露,获得这些客户信息(邮件地址)的病毒团伙冒充DocuSign给这些客户发送病毒邮件。病毒邮件伪装成会计发票,诱骗这些客户点击word文档链接,进而感染电脑病毒。
据分析,病毒团伙伪造了一个假域名“DocuSgn”(比Docusign少一个字母i),从这里向用户发出病毒邮件,邮件标题及正文均使用 DocuSign 品牌标识,充满迷惑性,导致大量用户中招。
本次病毒邮件攻击的受害人群仅限于DocuSign用户,“火绒安全软件”可以彻底查杀该病毒,并且通过“恶意网址拦截”功能,拦截假冒域名。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!