Informatica的

网络攻击:它是什么,它是如何工作的,目标以及如何防止它:在 gmail 上监视收件箱的恶意软件示例

Gmail 用户应留意网络安全公司 Volexity 发现的新 SHARPEXT 恶意软件。

恶意软件网络攻击是 defi可以视为针对系统、工具、应用程序或具有计算机组件的元素的敌对活动。 这是一种旨在以牺牲被攻击者为代价为攻击者获取利益的活动。

今天,我们报告了一个恶意软件传播的真实例子,这是最近发生在 Gmail 和 Google 帐户用户身上的案例。

SHARPEXT 恶意软件间谍,针对谷歌帐户持有人,可以阅读/下载他们的个人电子邮件和附件。 该恶意软件似乎可以在由黑客组织 Kimsuky(朝鲜人)适当设计的 Edge 和 Chrome 浏览器扩展程序中运行。

什么是夏普

恶意 SHARPEXT 软件已经存在了将近一年。 即使在攻击发起后,该扩展也能够保持其存在。

金硕基的进攻

与其他恶意浏览器扩展不同,SHARPEXT 并非旨在窃取用户凭据。 相反,该扩展程序会从受害者的电子邮件收件箱中窃取信息。

黑客通过 VBS 脚本手动部署扩展,该脚本可以替换浏览器收藏夹文件。

  • 为了替换Preferences中的文件,黑客从浏览器中获取一些细节,并创建一个新文件,该文件将在浏览器启动时执行;
  • 接下来,使用脚本隐藏扩展的一些功能,以及可能警告用户的任何其他窗口;
  • 最后,扩展程序使用一对监听器在浏览器选项卡中进行适当的更改,然后激活适当的操作以从 Gmail 中读取信息;

恶意软件攻击预防

为避免此类恶意软件攻击, 我们建议您不要向应用授予不必要的权限 并通过检查开发者信息、阅读评论和查看其隐私政策来验证其真实性。

虽然恶意软件攻击可能非常危险,但您可以通过最大限度地降低风险并保护您的数据、金钱和……尊严的安全来采取很多措施来预防它们。

获得一个好的防病毒软件

你绝对必须得到一个有效和可靠的杀毒软件
如果您的预算紧张,您可以在线找到许多免费的防病毒软件

安全评估

这是衡量公司当前安全级别的基本过程。
为此,有必要让一个准备充分的网络团队参与进来,能够对公司在 IT 安全方面发现的状态进行分析。
分析可以同步进行,通过网络团队进行的采访或
也是异步的,通过在线填写问卷。

创新通讯
不要错过有关创新的最重要新闻。 注册以通过电子邮件接收它们。

我们可以帮助您,联系 HRC srl 专家,请发送邮件至 rda@hrcsrl.it。

安全意识:了解敌人

超过 90% 的黑客攻击始于员工行为。
意识是对抗网络风险的第一武器。

这就是我们创造“意识”的方式, 我们可以帮助您,联系 HRC srl 专家,请发送邮件至 rda@hrcsrl.it。

托管检测和响应 (MDR):主动端点保护

企业数据对网络犯罪分子具有巨大价值,这就是端点和服务器成为攻击目标的原因。 传统的安全解决方案难以应对新出现的威胁。 网络犯罪分子绕过防病毒防御,利用企业 IT 团队无法全天候监控和管理安全事件。

通过我们的 MDR,我们可以帮助您,联系 HRC srl 专家,请发送邮件至 rda@hrcsrl.it。

MDR 是一个智能系统,可监控网络流量并执行行为分析
操作系统,识别可疑和不需要的活动。
该信息被传输到 SOC(安全操作中心),这是一个实验室,由
网络安全分析师,拥有主要的网络安全认证。
如果发生异常情况,具有 24/7 托管服务的 SOC 可以在不同的严重级别进行干预,从发送警告电子邮件到将客户端与网络隔离。
这将有助于阻止潜在威胁并避免无法挽回的损失。

安全网络监控:暗网分析

暗网是指通过特定的软件、配置和访问,可以通过互联网访问的暗网中的万维网内容。
通过我们的安全网络监控,我们能够从公司域的分析开始预防和遏制网络攻击(例如: ilwebcreativo.it ) 和个人电子邮件地址。

写信给 rda@hrcsrl.it 联系我们,我们可以准备 隔离威胁、防止其扩散的补救计划,以及 defi我们采取必要的补救措施。 该服务由意大利 24/XNUMX 提供

CYBERDRIVE:用于共享和编辑文件的安全应用程序

Cyber​​Drive 是一款具有高安全标准的云文件管理器,这要归功于所有文件的独立加密。 在云端工作以及与其他用户共享和编辑文档时,确保企业数据的安全。 如果连接丢失,则用户的 PC 上不会存储任何数据。 Cyber​​Drive 可防止文件因意外损坏或被盗窃而丢失,无论是物理文件还是数字文件。

«THE CUBE»:革命性的解决方案

最小、最强大的一体式数据中心,提供计算能力并防止物理和逻辑损坏。 专为边缘和机器人环境、零售环境、专业办公室、远程办公室和小型企业中的数据管理而设计,其中空间、成本和能源消耗至关重要。 它不需要数据中心和机柜。 由于与工作空间相协调的冲击美学,它可以放置在任何类型的环境中。 «The Cube» 将企业软件技术用于为中小型企业服务。

通过写信联系我们 rda@hrcsrl.it.

您可能对我们的中间人职位感兴趣

Ercole Palmeri: 创新上瘾


我们所有关于网络安全的文章

[ultimate_post_list id=”12982″]

  

创新通讯
不要错过有关创新的最重要新闻。 注册以通过电子邮件接收它们。

Articoli最新回应

Veeam 为勒索软件提供最全面的支持,从保护到响应和恢复

Veeam 的 Coveware 将继续提供网络勒索事件响应服务。 Coveware 将提供取证和修复功能……

四月23 2024

绿色和数字革命:预测性维护如何改变石油和天然气行业

预测性维护正在通过创新和主动的工厂管理方法彻底改变石油和天然气行业。...

四月22 2024

英国反垄断监管机构对 GenAI 向 BigTech 发出警报

英国 CMA 对大型科技公司在人工智能市场的行为发出了警告。那里…

四月18 2024

Casa Green:意大利可持续未来的能源革命

欧盟为提高建筑物能源效率而制定的“绿色房屋”法令已结束其立法程序……

四月18 2024