成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ASRC 2021 年第二季度電子郵件安全觀察

安全 數據安全
變種病毒對疫苗的抗性產生了變化,讓原本開始解封的地區又拉起警報,第二季充滿了希望與驟變,信息安全也在時刻角逐,是否也能及時防護與應對呢?

由于疫苗的開發與大量普及,疫情的陰霾,終于露出了一線曙光。許多地區開始解封,世界開始流動,就在此時,變種病毒對疫苗的抗性產生了變化,讓原本開始解封的地區又拉起警報,第二季充滿了希望與驟變,信息安全也在時刻角逐,是否也能及時防護與應對呢?

[[412953]]

第二季整體垃圾郵件量相較上一季增加 50%,帶有 Office 惡意文件的攻擊郵件則較上一季增加 3.5 倍,脫機釣魚的數量成長了 2.4 倍;針對 Microsoft Office 漏洞利用則以 CVE201711882 及 CVE20180802 為主。

守內安與ASRC針對第二季重要的攻擊手法與樣本進行以下分析:

詐騙及釣魚郵件仍十分盛行

第二季全球疫情因為病毒變種的關系,許多地區仍實施遠程工作或在家上班。釣魚郵件看似威脅性不大,可一旦賬號密碼被釣,攻擊者即可能透過開放的遠程工作對外服務,及單一賬號認證服務 (SSO,Single sign-on) 合法使用企業開放的服務,而形成入侵企業的破口。

釣魚及詐騙郵件在第二季非常盛行

連外下載的惡意 Office 文件

第二季,我們發現許多惡意的 Office 文件樣本。這些 Office 文件樣本的攻擊方式不利用漏洞,也未包含可疑的宏或 VBA 等操作,而是單純的利用 XML連接外部開啟另一個惡意文件。這種樣本在今年初就開始流竄,到了第二季,有明顯增多的趨勢。

91-sn02.jpg

以訂單作為社交工程的手段,誘騙受害者開啟惡意文件

這種連外開文件的惡意 Office 文件樣本,多半以 docx 的方式夾在電子郵件的附件中,少數用 xls 及ppam 的方式做夾帶。連外下載超鏈接會透過短網址,如:xy2.eu、bit.ly、linkzip.me、bit.do、u.nu、is.gd 或其他經過編碼的網址藏身;下載的惡意文件則多為 .wbk (Microsoft Word 備份)、.wiz (Microsoft Wizard File)、.dot (Microsoft Word 范本)、.doc,雖然有些類型的文檔不常見,但只要計算機安裝 Microsoft Office 相關的軟件,就能開啟這些惡意文件并執行。惡意文件被執行后,會向中繼主機抓取 vbc.exe 或 reg.exe 并執行,接著成為常駐的后門程序。

雙擴展名的惡意文檔

第二季出現不少雙重擴展名的攻擊性電子郵件。由于部分自動程序或操作習慣的緣故,會出現一個檔案看似有兩個擴展名,而計算機對于這種檔案的判讀是以最后一個擴展名為主。

以下整理出需要特別留意的雙重擴展名:

91-sn03.jpg

其中比較特別的是 .pdf.ppam 的攻擊,這種攻擊利用鏈接至一個短網址,再轉向 Google 的blogspot 服務,透過解碼 blogspot 服務暗藏的信息,再連往俗稱「網站時光機」archive.org 的服務下載攻擊程序。這種種的行為,都是為了躲開一層層的信息安全防護關卡。

91-sn04.jpg

.pdf.ppam 的攻擊附件被執行后,會透過暗藏的 vba 向外下載惡意文件

暗藏的 vba 連往 bitly.com 的短網址位置

91-sn06.jpg

短網址指向空白內容的 Google blogspot 頁面

91-sn07.jpg

玄機藏在網頁的原始碼中,惡意程式的編碼文件,被放在俗稱「網站時光機」archive.org 的合法服務內

91-sn08.jpg

編碼文件進行譯碼,可看到完整的攻擊程序

總結

綜合上述樣本的攻擊來看,使用不易偵測的手法來躲避觸發安全警報是攻擊者的趨勢,但我們從這些樣本也發現,由于過度的迂回,及使用模糊的合法服務,這些都會與企業一般的溝通互動行為相違背。因此,防護的安全策略,就可以從這些差異中被制定出來!

除了上述介紹的攻擊樣本外,我們也看見了加入更多混淆的 CVE201711882 攻擊,因此安全設備的特征更新不可或缺;而在某些攻擊郵件的標頭,有時也能發現被隱藏的重要信息,比方 References 的標頭有時會透露出同樣遭受此波攻擊的受害者或企業,在調查事件時便可對攻擊者的目的進行推演。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-07-15 13:17:37

郵件安全網絡釣魚電子郵件

2021-08-22 14:49:23

網絡攻擊惡意軟件網絡安全

2021-08-11 12:30:17

APT網絡安全惡意軟件

2021-10-22 06:11:32

電子郵件安全釣魚郵件攻擊

2020-12-16 09:15:12

郵件安全攻擊釣魚郵件

2021-05-30 22:24:09

郵件安全惡意文件網絡攻擊

2021-08-07 10:32:23

APT網絡安全惡意軟件

2014-07-28 16:28:13

VMware

2022-07-22 22:08:50

SAPHANA

2023-09-07 09:40:59

惡意軟件勒索軟件

2020-08-18 10:50:00

DDoS攻擊網絡攻擊網絡安全

2013-07-30 10:20:00

VMware

2010-08-04 11:10:15

INFORMATICA

2016-08-24 19:07:31

2009-07-21 15:00:04

博科資訊物流管理

2009-08-17 14:36:43

財務狀況每二季度SonicWALL

2024-09-03 14:58:11

2023-08-01 11:56:42

2011-07-26 10:53:03

VMware

2023-04-25 22:10:23

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99国产精品久久久久 | 国产精品视频不卡 | 91色网站 | 国产精品久久久久久久久久 | 日本精品一区二区三区视频 | 亚洲欧美国产毛片在线 | 中文字幕在线看人 | 亚洲精选一区二区 | 一级二级三级在线观看 | 一区在线观看 | 日韩中文一区 | 91在线一区二区 | 欧美jizzhd精品欧美巨大免费 | 先锋av资源网 | av入口 | 中文字幕在线第二页 | 国产美女在线观看 | 精品无码久久久久久国产 | 日本一区二区电影 | 特级丰满少妇一级aaaa爱毛片 | 精品国产91乱码一区二区三区 | 91嫩草精品 | 亚洲性视频 | 国产成人精品久久二区二区 | 国产色播av在线 | 精品美女久久久 | 国产一区h | 久久久久久久一区 | 成人免费黄视频 | 亚洲国产精品一区二区第一页 | 欧美h| 亚洲成人自拍 | 欧美中文字幕一区二区三区 | 日干夜干 | 国产精品久久久久久久久久久免费看 | 亚洲日本免费 | av电影一区 | 最新免费av网站 | 国产精品一区久久久 | 日日躁狠狠躁aaaaxxxx | 国产精品一区二区久久久久 |