資安業者揭露一種名為HollowFrame的惡意軟體載入器,利用Go語言開發並透過網路釣魚郵件攻擊法律事務所。此攻擊旨在竊取敏感資料或植入後門,對目標機構造成嚴重資安威脅。
🔍 防詐解析
攻擊者利用精心偽造的網路釣魚郵件,誘導法律事務所人員點擊惡意連結或開啟附檔,進而載入名為HollowFrame的惡意軟體。這種載入器採用Go語言開發,具有高度隱蔽性,能繞過部分傳統防毒軟體的偵測,直接竊取機密檔案或建立遠端控制通道。一般民眾與企業員工容易因郵件內容看似專業且急迫而放鬆警惕,未仔細核實發件人身份即輕率操作。建議企業應加強員工資安教育,啟用郵件過濾系統,並對所有外來連結與附檔進行沙箱檢測,避免直接執行不明程式。
🚩 紅旗特徵
- •收到來自不明來源的附檔郵件
- •郵件內容偽裝成法律相關文件
- •連結指向非官方網站
關鍵字
HollowFrame網路釣魚法律事務所惡意軟體Go語言
查看原始報導 ↗(iThome)
