攻擊者利用偽裝成TrueType字型檔的惡意軟體載入器,透過商業合作或付款主題的釣魚郵件進行大規模攻擊。受害主機被植入遠端存取木馬與鍵盤側錄程式,導致個資外洩與系統被控管。此為針對技術基礎設施的網路犯罪活動,非傳統金錢詐騙,但具高度危害性。
🔍 防詐解析
攻擊者利用社會工程學,將惡意軟體載入器偽裝成看似無害的TrueType字型檔,混入商業合作或付款通知的釣魚郵件中。一旦受害者開啟壓縮檔,系統即被植入Agent Tesla、Remcos等木馬,導致鍵盤側錄與遠端控制,嚴重威脅個資安全。一般民眾常誤以為字型檔安全而放鬆警惕,未察覺其為攻擊載體,這是此類攻擊成功的关键。建議民眾對不明來源的壓縮檔保持戒心,並定期更新防毒軟體以抵禦新型態威脅。
🚩 紅旗特徵
- •附件偽裝成常見字型檔(.ttf)
- •郵件主題涉及商業合作或付款
- •壓縮檔內含隱藏惡意載入器
關鍵字
釣魚郵件惡意軟體TrueType字型遠端存取木馬Fortinet
查看原始報導 ↗(iThome)
