柬埔寨警示假政府文件传播SparkRAT恶意软件
柬埔寨内政部周一发出警告,网络犯罪分子正利用假冒政府通知传播 SparkRAT 远程控制恶意软件,目标包括公共和私营机构员工。攻击者通过钓鱼邮件发送恶意附件,并将文件伪装成医疗、房地产以及政府通知等正式文件,诱导收件人下载。相关恶意软件可针对 Windows、Linux 及 macOS 系统运行,并可能窃取设备中的数据和密码。Acronis 研究机构于 8 月 26 日分析确认,这一攻击活动针对柬埔寨境内组织,恶意文件主要伪装成公共卫生公告和房地产相关文件。当地当局提醒,用户应启用双重身份验证,并在打开附件前仔细核实发件人和邮件来源;如果已经下载可疑文件,应立即断开网络连接并删除文件。