O Ropemaker permite que o atacante altere o correio após a entrega
Índice:
Desativação de uma nova ameaça por e-mail. Este é o ROPEMAKER, que permite que os atacantes alterem o correio depois que ele for entregue. A operação é a seguinte. Um invasor envia um email no formato HTML, mas, em vez de usar o CSS incorporado no código, ele usa um arquivo CSS carregado de seu servidor.
ROPEMAKER permite que o atacante modifique o correio após a entrega
A idéia é enviar um email que não seja perigoso e que o invasor poderá modificar mais tarde. Para poder atacar o usuário em questão. Desde o primeiro email passará todos os controles de segurança sem problemas.
ROPEMAKER: ameaça no email
O primeiro email passa todos os controles de segurança. E isso também acontece com o segundo, já que as alterações introduzidas não são detectadas. Isso ocorre porque os sistemas de segurança não controlam uma mensagem que está na caixa de entrada novamente, mas analisam as novas mensagens que chegam nela.
Estes são ataques invisíveis para scanners de email. Embora, para esse tipo de ataque, eles usem a exploração Matrix, que se destaca por seu tamanho grande. Portanto, seria possível configurar alguns produtos de segurança de email para detectá-lo.
Embora os especialistas em segurança desejem tranquilizar os usuários. Esses tipos de ataques com o ROPEMAKER não são comuns. Apenas alguns foram detectados. Embora exista uma ameaça, não é algo que parece acontecer ou acontece com muita frequência. A recomendação é manter o equipamento atualizado, especialmente todos os seus sistemas de segurança. Para evitar problemas como aqueles que o ROPEMAKER pode causar-nos.
Como personalizar o correio do Gmail
Ensinamos vários truques sobre como personalizar as mensagens do Gmail passo a passo. Com esse truque, você dará um toque mais profissional e pessoal ao seu e-mail.
O hub: caixas de correio inteligentes da amazon
The Hub: as caixas de correio inteligentes da Amazon. Saiba mais sobre as caixas de correio inteligentes que a Amazon planeja introduzir no mercado.
Correio detectado com script vb que distribui o locky
Detectou um email com script VB distribuído por Locky. Saiba mais sobre a nova campanha de spam que o Locky ransomware distribui.