《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > ASRC 2021年第三季電子郵件安全觀察

ASRC 2021年第三季電子郵件安全觀察

2021-10-21
來源:安全牛
關鍵詞: 電子郵件 攻擊

  根據ASRC研究中心 (Asia Spam-message Research Center) 與守內安的觀察,2021年第三季度垃圾郵件總體數量并無明顯波動,但釣魚郵件仍然沒有平息。利用 CVE-2018-0802 程序漏洞偽裝成訂單郵件的攻擊,數量上相較上季略有趨緩,但仍需要特別留意;冒充企業的偽造郵件攻擊,較上季增長約1.5 倍,而針對個人詐騙郵件的數量較上季增長了1.2倍,個人與企業均須時刻提防中招。本季較為特殊的樣本如下:

  釣魚郵件透過 HTML 標簽挑選攻擊目標

  調查中,研究人員發現了特別的釣魚郵件樣本,這個樣本在Apple Mac的默認郵件客戶端開啟時,會直接顯示出可點擊的鏈接;但若在其他的微軟操作系統常見的郵件客戶端,則不會顯示出可點擊的鏈接。

  macmail.jpg,在 Apple Mac 的默認郵件客戶端開啟時,會直接顯示出可點擊的鏈接

  notmac.jpg,微軟操作系統常見的郵件客戶端則不會顯示出可點擊的鏈接

  查看源代碼,發現這封釣魚郵件使用了HTML標簽。這個標簽主要是用于設定整個頁面中,所有鏈接類型屬性的默認根網址。不過這個標簽并非所有的客戶端系統都支持,因此可借由使用這個標簽來篩選攻擊目標。

  basehtml.jpg,這封釣魚郵件使用了一個 的HTML標簽

  冒充航空公司問卷調查,釣取信用卡信息

  八月份有攻擊者冒充某幾家航空公司身份,以入選客戶忠誠方案為名的問卷調查,肆意流竄出一波主題為“Congratulations ! You've been selected by xxxx Airline Loyalty Program”的郵件,目標是騙取收件人的信用卡信息。

  假冒某航空公司,以限時活動、花2~3分鐘便可獲得回饋的調查方案,引誘收件人填寫問卷

  郵件中宣稱只要花一點時間協助做完問卷調查,就能得到豐厚的賬戶獎勵。為了取信收件人,郵件中所有的圖片皆來自航空公司官方網站,只有問卷所在的網址暗藏于被篡改的網站。若收件人貿然點擊鏈接前往此頁,可能會被精心設計偽裝好的問卷調查,松懈了戒心;在填完假問卷后,便會進一步要求個人的信息。

  聲稱填完問卷可獲得實質獎勵

  當被害人填寫完個人信息后,接著會被要求輸入信用卡信息,這一切都是為了取得“獎勵”的必要步驟。

  為取得獎勵,必須填寫個人資料與信用卡信息

  被害人填寫信用卡信息,并按下發送,則會收到要求填寫手機短信驗證碼認證;若再配合輸入短信驗證碼,則后續來的不是航空公司的獎勵,而是一連串刷卡通知。此時,信用卡已經正式遭到盜刷!提醒大家在使用填寫一些公共郵箱的問卷調查時,請注意自己最近是否有使用過相關產品,填寫信息時注意信息合理性,特別是手機驗證碼等信息,加強此類釣魚防范。

  與自身業務有關的社交工程攻擊

  在企業加強倡導信息安全觀念的當下,收到與自己業務無關或與自身習慣使用語言不同的郵件,多半會有所警覺,并且不會打開相關附件內容。但若出現與自身業務相關,內容也使用自身習慣用語撰寫的惡意郵件,該如何提防呢?

  在第三季度出現許多假借業務咨詢、保費、客服等問題,卻夾帶攻擊文檔的惡意郵件。這些惡意文檔,都以壓縮文件的方式夾帶一個可執行文件,并且將圖示或擴展名,試圖偽造為 PDF 文件檔。

  假借業務詢問,卻夾帶攻擊檔案的惡意郵件

  雖然這些假借業務咨詢、保費、客服等問題郵件在內的社交工程手法類似,但郵件中所附帶的惡意軟件并沒有明確的關聯性,部分惡意軟件也會以壓縮文件加密的方式躲避掃描;運行時攻擊目的也有所不同,目前只發現攻擊Windows的樣本。防范這類郵件,建議不要隱藏擴展名、不要運行解壓縮后文件名不明的 .exe檔案。

  郵件壓縮包炸彈,癱瘓過濾系統

  Microsoft Office自2007版本之后,提供了新的文件包裝格式,使用XML體系結構和ZIP壓縮將文檔、公式、VBA等內容儲存到行和列的組織,常見格式附文件名為。docx、xlsx、pptx、xlsm…等。我們發現這個ZIP的包裝結構,與早期的壓縮文件炸彈手法進行結合,用以干擾電子郵件的內容掃描機制。

  電子郵件中一個。xlsm的附件文檔,大小約為2mb,之中摻入了壓縮文件炸彈的手法

  將這個 .xlsm解壓縮后,產生三個OLE對象的 .bin文檔,其中較小的兩個檔案,是由VBScript寫成的惡意軟件主體內容下載器,執行結束后會自我清除;oleObject3.bin則是透過CVE-2017-11882的方程式漏洞去執行前述的 VBScript。而oleObject3解壓縮后的大小約為2GB,由于這個文檔大小過大,會對某些掃描機制產生干擾,也可能造成掃描時暫存空間瞬間用罄,導致非預期的問題。

  oleObject3.bin壓縮文件炸彈膨脹后的大小約為2GB

  結語

  攻擊者如何發送惡意郵件到目標對象的信箱?主要兩種方式,一種是以字典文件針對一個域名持續嘗試;另一種,則是根據暴露于網絡上的數據,以及遭到外泄的數據庫。以字典文件嘗試發送的方式,多半具有較低的針對性,容易偵測出嘗試的行為并加以阻斷;較為危險及常被忽視的會是后者。根據暴露于網絡上的數據,以及遭到外泄的數據庫名單所發送的攻擊信件,多半還伴隨有該郵件地址擁有者的其它相關資料,如:個人信息、興趣、其他聯系信息等等,能夠用于更有針對性且為受害目標量身打造的攻擊。

  因此,在使用電子郵件地址申請任何服務時,最好能依功能分類,或區分使用私人郵箱注冊和公司郵箱注冊,用以區別收件來源的重要性,必要時也可以關閉不用的私人郵箱,避免信息關聯,將自己徹底從攻擊者的名單中移除。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
韩国一区二区三区美女美女秀| 夜夜精品视频一区二区| 欧美高清视频一区二区三区在线观看| 欧美一区二区三区久久精品| 一区二区不卡在线视频 午夜欧美不卡在| 欧美一区日本一区韩国一区| 一本色道久久综合亚洲精品婷婷| 99精品国产在热久久| 亚洲人成免费| 91久久在线视频| 最新国产の精品合集bt伙计| 亚洲国产美女| 最近中文字幕日韩精品| 亚洲欧洲精品一区| 亚洲精品国产精品国自产观看| 亚洲国内欧美| 亚洲精品久久久一区二区三区| 亚洲精品一二三区| 99综合精品| 亚洲一区bb| 小辣椒精品导航| 久久疯狂做爰流白浆xx| 久久国产精品一区二区三区四区| 欧美主播一区二区三区美女 久久精品人| 欧美在线不卡| 亚洲黄色av| 一区二区三区四区精品| 亚洲午夜极品| 亚欧成人精品| 久久综合中文| 欧美精品一区二区三区蜜臀| 欧美日本在线播放| 国产精品护士白丝一区av| 国产麻豆91精品| 国语自产精品视频在线看一大j8 | 久久国产精品第一页| 久久久久国产精品人| 另类人畜视频在线| 欧美精品日韩综合在线| 国产精品久久久久久户外露出 | 国产一区二区三区黄| 激情久久综合| 日韩午夜在线电影| 午夜久久资源| 亚洲乱码国产乱码精品精| 亚洲欧美日韩国产综合在线 | 亚洲丰满在线| 一区二区三区精品视频在线观看 | 亚洲一区二区三区涩| 欧美主播一区二区三区| 欧美成人一区二区三区| 国产精品成人一区二区三区吃奶| 国产日韩欧美综合精品| 亚洲高清不卡在线| 亚洲视频axxx| 亚洲国产天堂久久国产91| 亚洲视频1区2区| 久久久久看片| 欧美日韩国产在线看| 国产日韩av在线播放| 91久久精品一区| 午夜精品久久久久久久久| 亚洲精品一区二区三| 欧美一级理论片| 欧美精品一卡| 国产一区欧美| 一区二区久久久久| 亚洲经典一区| 香蕉免费一区二区三区在线观看| 欧美成va人片在线观看| 国产美女一区二区| 99av国产精品欲麻豆| 久久精品国产久精国产爱| 一区二区三区视频在线播放| 久久天天躁狠狠躁夜夜爽蜜月| 欧美日韩精品中文字幕| 樱桃国产成人精品视频| 亚洲一区二区影院| 亚洲精品一区二区三区婷婷月 | 1204国产成人精品视频| 亚洲欧美日韩精品久久奇米色影视| 91久久久久久久久久久久久| 欧美与黑人午夜性猛交久久久| 欧美精品成人91久久久久久久| 国产伪娘ts一区| 亚洲视频一区在线观看| 亚洲毛片av| 欧美www视频在线观看| 国产亚洲一二三区| 亚洲在线视频观看| 亚洲视频免费观看| 欧美精品粉嫩高潮一区二区| 海角社区69精品视频| 亚洲欧美日韩中文播放| 亚洲一区在线看| 欧美日韩日本国产亚洲在线| 亚洲国产精品一区二区第一页| 欧美一区亚洲| 欧美一区二区三区免费在线看| 欧美日韩在线免费| 亚洲免费av观看| 亚洲精品久久久久久一区二区| 久久精品一区| 国产日韩亚洲欧美精品| 午夜精品成人在线| 性欧美大战久久久久久久免费观看 | 欧美一区久久| 国产精品久久久久久户外露出| 亚洲麻豆国产自偷在线| 亚洲精品中文字幕有码专区| 麻豆国产精品777777在线| 国产一区二区三区成人欧美日韩在线观看| 亚洲桃色在线一区| 亚洲免费在线| 国产精品美女久久久久久免费| 一区二区免费在线视频| 亚洲视频在线观看视频| 欧美日韩情趣电影| 亚洲伦理网站| 正在播放亚洲| 欧美性事免费在线观看| 在线亚洲免费| 亚洲免费视频成人| 欧美性大战久久久久久久| av不卡在线观看| 亚洲伊人伊色伊影伊综合网| 欧美午夜不卡| 亚洲午夜一区二区| 性色一区二区三区| 国产日产精品一区二区三区四区的观看方式 | 亚洲欧美日韩天堂一区二区| 欧美一区二区三区另类| 国产视频久久久久| 久久精品日产第一区二区| 久久免费视频观看| 狠狠色丁香久久婷婷综合丁香| 亚洲丁香婷深爱综合| 欧美国产激情二区三区| 亚洲精品1区2区| 亚洲视频中文字幕| 国产精品午夜久久| 久久av一区二区三区亚洲| 久色婷婷小香蕉久久| 亚洲国产视频一区二区| 在线视频一区观看| 国产精品美女黄网| 欧美一区2区三区4区公司二百| 久久久久久久久久看片| 亚洲第一页中文字幕| 在线亚洲精品| 国产农村妇女毛片精品久久麻豆| 欧美在线free| 欧美成人自拍| 在线亚洲伦理| 久久久99久久精品女同性 | 91久久久久久久久| 亚洲一区二区av电影| 国产欧美日韩麻豆91| 亚洲国产精品久久久久久女王| 欧美日本不卡| 午夜激情久久久| 欧美波霸影院| 9人人澡人人爽人人精品| 久久爱另类一区二区小说| **性色生活片久久毛片| 亚洲一级片在线看| 国产真实乱子伦精品视频| 亚洲免费电影在线观看| 国产精品香蕉在线观看| 亚洲国产精品成人一区二区| 欧美日韩一区二区视频在线观看 | 久久国产日本精品| 欧美久久99| 午夜精品视频在线观看一区二区| 米奇777超碰欧美日韩亚洲| 一区二区三区.www| 久久亚洲欧美| 一本色道久久精品| 久久综合九色九九| 在线一区二区三区做爰视频网站 | 亚洲午夜精品久久| 老鸭窝91久久精品色噜噜导演| 妖精视频成人观看www| 久久精品久久99精品久久| 亚洲日本成人女熟在线观看| 久久爱另类一区二区小说| 日韩视频不卡| 裸体女人亚洲精品一区| 亚洲视频在线一区观看| 欧美成人a视频| 欧美一区二区精品久久911| 欧美大片免费观看| 欧美一区二区三区免费大片| 欧美色精品天天在线观看视频| 久久国产精品色婷婷| 国产精品日韩在线播放| 一区二区三区视频观看| 伊人久久大香线蕉综合热线 | 亚洲电影免费观看高清| 国产精品v欧美精品v日韩精品|