
官方提醒公众警惕Spark RAT远程控制木马
柬单网报道,柬埔寨数字技术与教育总局近日发布安全通告,提醒公众及各机构警惕名为“Spark RAT”的远程控制木马。近期,技术团队发现有网络犯罪分子利用该木马,对柬埔寨境内目标发动网络攻击。
根据通告,Spark RAT是一种远程访问木马(Remote Access Trojan,RAT)。设备一旦感染,攻击者可远程控制受害者设备,并可能窃取其中的数据、账号密码等敏感信息。
目前发现的攻击目标包括柬埔寨境内个人,以及在公共和私营机构工作的人员。
在攻击方式上,犯罪分子主要通过钓鱼邮件(Phishing Email)传播恶意程序。为了诱导收件人下载和打开附件,相关文件会被伪装成柬埔寨政府官方文件,内容涉及卫生、房地产及各类通知等,具有一定迷惑性。
对此,柬埔寨数字技术与教育总局技术团队提醒,公众及各机构应进一步加强邮箱和设备安全防护。
首先,应提高邮箱账号安全等级,设置较长、复杂度较高的密码,并开启双重身份验证(2FA)。
其次,收到带有附件的邮件时,应仔细核实邮件来源,在确认安全之前不要轻易下载或打开文件,尤其要警惕来源不明、要求下载附件的邮件,避免恶意程序入侵设备并窃取数据。
此外,应定期备份重要数据,以降低设备遭到攻击后造成的数据损失。
通告特别提醒,如果已经下载来源不明的文件,应立即断开网络连接,不要运行(Execute/Run)该文件,并尽快将其从设备中删除。随后,应寻求专业技术人员协助,对设备进行进一步安全检查和处理。
柬埔寨数字技术与教育总局提醒,即使收到的邮件附件看起来像政府部门发布的正式文件,也应先核实来源再下载或打开,避免误中钓鱼邮件,导致设备被远程控制或重要信息泄露。