今年三月以来,有攻击者持续对俄罗斯印度等国的航天,军工,能源等关键基础设施发起apt攻击(高持续威胁攻击),攻击多采取鱼叉式工具方式向特定目标人物发送钓鱼软件,受害者一旦点击邮件附件就会感染木马,该木马程序,运行后将收集计算机的IP地址,用户名,密码,文本等信息,并将收集到的数据加密发送给命令控制服务器,造成敏感信息泄露。
请各单位收到通知后立即加强对邮件系统的安全防护,防止邮件系统被恶意利用发送钓鱼邮件,并采取技术措施,对垃圾邮件和包含恶意附件的邮件进行过滤;各单位,应确保防火墙网络和终端病毒防护等网络安全产品正处于正常工作状态,并及时对公安机关通报的各类恶意网络地址URL和恶意软件进行封堵。如发现遭受网络攻击,请立即通知公安机关。