“SIDDHIVINAYAK”電子郵件詐騙
“SIDDHIVINAYAK”是最近用於分發 Agent Tesla 遠程訪問木馬惡意軟件的電子郵件騙局的名稱。
這封電子郵件非常簡單,以至於令人困惑的是為什麼人們會上鉤。這封電子郵件帶有一行文字,上面寫著“先生,請找到 PO 的附件並發送 PI。”
這個簡短而令人困惑的消息是與“SIDDHIVINAYAK Automation and Electric Solutions Pvt Ltd”簽署的。
該電子郵件附有一個 Excel 文件。如果用戶下載並嘗試打開該文件,這將在系統上下載並部署 Agent Tesla 有效負載,從而導致重大數據安全問題。該木馬俱有許多惡意功能,包括擊鍵記錄、數據抓取和數據洩露功能。
請記住,您永遠不應該打開您在未經請求的電子郵件中收到的任何文件。這是避免類似騙局和附加在其上的危險有效載荷的唯一萬無一失的方法。





