成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2014年十大網(wǎng)絡(luò)釣魚攻擊

安全
隨著我們邁入新的一年,2014年也已塵埃落定,讓我們從網(wǎng)絡(luò)釣魚的方面回顧一下2014年。

隨著我們邁入新的一年,2014年也已塵埃落定,讓我們從網(wǎng)絡(luò)釣魚的方面回顧一下2014年。如果你一直關(guān)注博客,你會(huì)了解到我們一直在分析PhishME員工接收的釣魚郵件。2014年,我們觀察到最有趣的網(wǎng)絡(luò)釣魚發(fā)展趨勢是什么?雖然攻擊者不斷地使用新型惡意軟件來武裝釣魚郵件,但絕大多數(shù)釣魚郵件還是使用過時(shí)的重復(fù)的內(nèi)容。

??

[[126904]]

??

十大釣魚攻擊

基于這一趨勢,2014年最佳釣魚郵件的排名可能聽起來沒那么吸引眼球,但它們使用重復(fù)的內(nèi)容并不意味著我們沒有收到許多有趣的釣魚攻擊:

10.傳真通知釣魚:歷久彌新,屢試不爽

??

2014年十大網(wǎng)絡(luò)釣魚攻擊

??

傳真機(jī)可能看起來像VH1電視臺(tái)播放“我愛90年代”迷你劇中的東西一樣陳舊,但傳真通知卻一直是釣魚郵件中流行的主題。本文討論的許多攻擊都使用傳真主題的釣魚郵件,最近我們接收多次以傳真為主題的發(fā)送更新版Dyre木馬的釣魚攻擊,與一次以Upatre惡意軟件為主角的攻擊。在Upatre木馬下載器的事例中,釣魚郵件的內(nèi)容幾乎和普通eFax釣魚的內(nèi)容一樣,但是惡意軟件背后的技術(shù)手段卻是最前沿的。

9..Net 按鍵記錄器:密碼一鍵記錄,忘記密碼請@我

??

[[126905]]

??

該攻擊以一份普通的銀行業(yè)務(wù)主題的釣魚郵件為開始,其中郵件攜帶一個(gè)zip附件。這個(gè)惡意軟件被證實(shí)是一個(gè).NET鍵盤記錄器,它可以提取存儲(chǔ)在瀏覽器與其他媒介中的密碼。相當(dāng)要命喲!

8.律師消息:傳說中隔壁家的老王

??

[[126906]]

??

 

早在2014年春天,我們接受一份自稱鄰居發(fā)送的釣魚郵件。而這位鄰居通過郵件發(fā)送一個(gè)zip文件,聲稱文件包含來自收件人律師的敏感信息。為什么你的鄰居會(huì)通過郵件向你發(fā)送來自律師的zip文件?這是一個(gè)非常有用問題,也是一個(gè)值得深究的問題,因?yàn)檫@個(gè)zip文件包含惡意的可執(zhí)行程序。

7.勒索軟件釣魚:立交贖金,否則撕票

??

[[126907]]

??

回到2014年5月,我們接收到一輪網(wǎng)絡(luò)釣魚,偽裝成MAILER-EAEMON郵件投遞失敗的通知,引誘收件人運(yùn)行Cryptolocker變種的安裝程序。幾周后,我接收到傳真主題的釣魚,它也會(huì)導(dǎo)致收件人中招Cryptolocker。通過檢查攻擊者的比特幣錢包,我們發(fā)現(xiàn)他們收取的贖金超過13w美元(比去學(xué)校門口敲詐小學(xué)生靠譜多了)。

6.攜帶PDF漏洞利用的ADP郵件:事關(guān)糊口,誰能不緊張

??

[[126908]]

??

由于這些郵件讓攻擊者有種高高在上的感覺,并且可以激發(fā)收件人的各種情緒,如緊迫、恐懼及貪婪,工資主題的釣魚郵件就變得非常普遍。ADP釣魚有什么特別的地方嗎?那就是它攜帶了PDF漏洞利用,可以在PDF閱讀器插入shellcode。為了讓分析變得復(fù)雜,攻擊者使用多層zlib壓縮與難覓蹤跡的變量名。

科普:

ADP是全球最大的業(yè)務(wù)處理及云端解決方案提供商——服務(wù)涵蓋薪資處理、人才管理、人力資源管理、福利管理和考勤管理。

5. 稅務(wù)局?jǐn)?shù)據(jù)錄入釣魚:吃到嘴里的肉,甭想吐出來

??

[[126909]]

??

冒充美國征稅機(jī)構(gòu)是一個(gè)屢試不爽的策略。自2014年8份以來,此類型的釣魚郵件利用收件人獲得退稅的激動(dòng)心情,鏈接到收件人為退稅填寫支付信息的頁面,假設(shè)收件人會(huì)在釣魚頁面上輸入登錄憑證。在對釣魚頁面執(zhí)行開源情報(bào)分析后,我們發(fā)現(xiàn)相同文檔的使用可以追溯到2006年。

4. “榮耀歸于烏克蘭”釣魚:巧打政治同情牌

?
?

話說2014年7月,Dyre新品種新鮮出爐,打包為宣稱含有屏幕保護(hù)程序的zip文件。這款惡意軟件非常有意思,但是釣魚郵件?釣魚郵件是一個(gè)簡單傳真通知,被發(fā)送到PhishMe一個(gè)高級管理人員。

3.利用攻陷的edu域名傳播宙斯(ZeuS)病毒:請還學(xué)校一片凈土

??

[[126910]]

??

2014年10底,我們接收到一份很普通的網(wǎng)絡(luò)釣魚郵件,包含著宣稱是支付消息的附件。這個(gè)附件實(shí)際上包含一種宙斯(Zeus)病毒。為什么它可以榜上有名?因?yàn)楣粽邚谋还ハ莸膃du域名發(fā)送郵件。教育機(jī)構(gòu)域名受人信任的特點(diǎn)與這些域名通常具有可觀的免費(fèi)帶寬為攻擊者提供了非常有吸引力的惡意軟件傳播平臺(tái)。

2.Dropbox 釣魚:欲愛不能,欲罷難休

??

[[126911]]

??

像Dropbox的第三方云服務(wù)提供商的崛起為攻擊者提供一種在網(wǎng)絡(luò)中傳播污穢消息的新穎的手段。在2014年6月份一大波作為Dyre木馬先頭部隊(duì)的郵件中,我們接受到鏈接到Dropbox上所謂的發(fā)票文件。雖然Dropbox鏈接本身是合法的,但它指向一個(gè)zip文件,其中包含scr文件,而不是發(fā)票。Dropbox已經(jīng)迅速禁止這類型的濫用,可事實(shí)證明,攻擊者有大把的方法來繞過垃圾郵件過濾器。Dropbox的使用十分普遍,致使大多數(shù)組織不能夠禁止Dropbox連接。幾周后,我們在針對中國臺(tái)灣政府的目標(biāo)式攻擊看到了濫用的Dropbox連接。

1. 攜帶Dyre惡意軟件的郵件:平凡之中的不平凡

??

[[126912]]

??

2014年最臭名昭彰的釣魚郵件咋一看似乎很無辜。實(shí)際上,我們接收到兩份包含未知惡意軟件的郵件,郵件中的鏈接指向到第三方文件共享服務(wù)提供商Cubby。郵件內(nèi)容本身是平淡無奇的,其中一份郵件指示收件人打開發(fā)票的鏈接,而另一份郵件內(nèi)容更寬泛些,指示收件人打開詳細(xì)了解有關(guān)納稅失敗的鏈接。這兩份郵件均指向當(dāng)今臭名遠(yuǎn)揚(yáng)的惡意軟件Dyre,一個(gè)針對銀行信息和客戶數(shù)據(jù)的遠(yuǎn)程訪問木馬(RAT)。Dyre的危害影響廣泛,已引起美國計(jì)算機(jī)應(yīng)急響應(yīng)小組(US CERT)的注意。

如果我們從2014年的網(wǎng)絡(luò)釣魚僅了解到一件事,那就是網(wǎng)絡(luò)釣魚攻擊者不斷重復(fù)(一點(diǎn)創(chuàng)新意識都沒,這年頭制作棉花糖的大爺都與時(shí)俱進(jìn)了,附贈(zèng)棉花糖一份,搶到沙發(fā)請與客服聯(lián)系)。這點(diǎn)有助于我們在未來防御網(wǎng)絡(luò)釣魚。盡管安全行業(yè)一直側(cè)重于IP地址和惡意軟件,我們也應(yīng)該關(guān)注策略、技術(shù)及協(xié)議。聚焦于郵件內(nèi)容、頭部及URL,提煉相應(yīng)的模式,并采取預(yù)防性的措施,可以提供多一層的網(wǎng)絡(luò)釣魚的防護(hù)。

參考信息來源:??http://phishme.com/top-10-phishing-attacks-2014/??

責(zé)任編輯:藍(lán)雨淚 來源: 2014年十大網(wǎng)絡(luò)釣魚攻擊
相關(guān)推薦

2025-01-02 08:04:11

2022-06-10 14:18:41

網(wǎng)絡(luò)威脅網(wǎng)絡(luò)攻擊

2022-12-15 16:44:29

2024-01-25 10:58:07

2022-06-14 16:29:08

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-12-28 13:44:15

網(wǎng)絡(luò)技術(shù)人工智能

2022-12-15 15:31:52

2025-05-07 08:16:37

2023-10-16 11:09:24

2022-12-27 11:54:12

2024-12-18 14:48:20

2018-12-14 14:59:42

2023-11-30 15:05:51

2015-12-31 16:02:41

物聯(lián)網(wǎng)SDN白盒

2018-01-04 05:58:33

2021-07-28 14:24:14

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊黑客

2020-01-16 16:20:55

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2025-01-21 14:58:29

2024-12-30 14:37:32

2020-01-07 07:28:14

網(wǎng)絡(luò)安全數(shù)據(jù)泄露勒索軟件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品一区免费 | 毛片一级电影 | 国产精品久久久久久久久污网站 | 91精品一区二区三区久久久久久 | 国产精品一区二区视频 | 国产日韩一区二区 | 日本三级全黄三级三级三级口周 | 精品一区二区在线视频 | 亚洲欧美精品在线观看 | 青春草国产| 国产精品日韩一区二区 | 一级一片在线观看 | 99精品视频一区二区三区 | 成人欧美一区二区三区视频xxx | 亚洲激精日韩激精欧美精品 | 久久精品欧美一区二区三区不卡 | 天天综合网7799精品 | 亚洲精品不卡 | 久草视频在线播放 | 欧美乱做爰xxxⅹ久久久 | 成人av影院| 三级黄色片在线观看 | 91综合网 | 国产伦精品一区二区三区精品视频 | 亚洲欧美一区二区三区1000 | 国产精品高潮呻吟久久aⅴ码 | 一区二区三区免费 | 亚洲最大福利网 | 国产精品视频网 | 国产综合久久 | 成人a视频| 中文字幕日韩一区 | 自拍偷拍亚洲欧美 | 日日躁狠狠躁aaaaxxxx | 美女黄18岁以下禁止观看 | 一级毛片成人免费看a | 波多野结衣一区二区 | 日本黄色大片免费看 | 日本理论片好看理论片 | av天天看 | 亚洲视频免费在线观看 |