近期,针对巴西的新型鱼叉网络钓鱼活动被发现。攻击者利用混淆的JavaScript来绕过安全防护措施,以分发名为Astaroth(又名Guildma)的银行恶意软件。这一活动影响了多个行业,尤其是制造业公司、零售公司和政府机构。攻击者通过发送伪装成官方税务文件的恶意电子邮件,利用个人所得税申报的紧迫性来诱骗用户下载含有恶意软件的ZIP文件。这些恶意软件能够窃取敏感信息,并在设备上建立远程控制,对消费者信任、业务运营和数据安全构成长期威胁。
为了降低此类攻击带来的风险,建议采取以下措施:实施强密码策略,使用多因素身份验证(MFA)增加账户安全性,保持安全解决方案和软件更新,以及应用最小特权原则(PoLP)限制不必要的系统访问权限。这些措施有助于减少攻击面,提高内部和外部威胁防御能力。
为了降低此类攻击带来的风险,建议采取以下措施:实施强密码策略,使用多因素身份验证(MFA)增加账户安全性,保持安全解决方案和软件更新,以及应用最小特权原则(PoLP)限制不必要的系统访问权限。这些措施有助于减少攻击面,提高内部和外部威胁防御能力。




