شرکت امنیت سایبری Proofpoint نیز افزایش گسترده ای را در این منطقه رصد کرد
حملات مرتبط با ویروس کرونا در این هفته این شرکت فیشینگ اعتبارنامه را مشاهده کرد،
پیوست های مخرب، لینک های مخرب، به خطر افتادن ایمیل های تجاری (BEC)، فرود جعلی
صفحات، دانلودکنندهها، هرزنامهها و بدافزارها، در میان سایر موارد، همه از فریبهای ویروس کرونا استفاده میکنند.
طبق گزارش آنها در 16 مارس، اهداف اصلی در ایالات متحده مستقر هستند:
در هفته گذشته، این تیم کمپینی از TA505، گروهی که پشت باجافزار Locky و تروجان بانکی Dridex قرار دارد، مشاهده کرد که از فریب ویروس کرونا به عنوان بخشی از یک کمپین دانلودی استفاده میکند که صنایع بهداشتی، تولیدی و دارویی ایالات متحده را هدف قرار میدهد.
TA505 به عنوان یکی از مهمترین عوامل تهدید با انگیزه مالی شناخته میشود
حجم فوق العاده پیام هایی که ارسال می کنند. ایمیل مخرب آنها اینگونه است
ترغیب می کند که روی پیوند ارائه شده کلیک کنید، به نظر می رسد:
Proofpoint می گوید که تیم آن علاوه بر این، TA564 را دیده است که از ایمیل های ویروس کرونا استفاده می کند
با جعل آژانس بهداشت عمومی کانادا در تلاش برای هدف قرار دادن کاربران کانادایی