APT 攻击常用的三种电子邮件掩护潜入技巧
作者: MackyCruz “ 李宗瑞影片,赶快下载呦! ”政府单位用这样的测试邮件导致 996 名员工因为好奇点击而中招,所有点击的员工需要分十批参加两小时的信息安全课程。本博客还提到过一篇文章称, 69 %的人每周都会碰到网络钓鱼, 25% 针对高级员工的钓鱼攻
作者:MackyCruz
“李宗瑞影片,赶快下载呦!”政府单位用这样的测试邮件导致 996 名员工因为好奇点击而中招,所有点击的员工需要分十批参加两小时的信息安全课程。本博客还提到过一篇文章称,69%的人每周都会碰到网络钓鱼,25% 针对高级员工的钓鱼攻击得逞。
老板来信要你马上回办公室,开还是不开?
以下这封邮件的发件人是“Boss”老板大人,直接在主题中写着“get back to my office for more details”。(预知详情请尽速来我办公室)
“Please read the attached letter and get back to my office for moredetails to proceed further”,要收件人打开info.zip 附件,当心喔,我们一再提醒不要轻易打开附件。经过趋势科技专家分析,解压出来的info.exe可执行文件,果然是病毒。
有时我们真的很难对以下这样看似“好意”的电子邮件产生怀疑的心态,尤其发件人来自高级主管,这就是APT攻击者可以得逞的第一个步骤:取得在计算机中植入恶意软件的第一个机会。
APT 目标攻击中文社交工程信件样本
APT 高级持续性渗透威胁和目标攻击通常会利用社会工程学陷阱电子邮件作为进入目标网络的手段(注)。考虑到一般企业员工在每个工作日平均要发送41 封,接收100 封电子邮件,以及制造社会工程学陷阱电子邮件的容易度,企业应该要重新审视如何确保这类商务沟通的安全措施了。
《APT 高级持续性渗透威胁》APT 攻击常用的三种电子邮件掩护潜入技巧:
过去的目标攻击可以发现几种不同类型的社会工程学陷阱技术,例如:
-
利用常见网页邮件服务的账号发送这些电子邮件
请参考:目标攻击:Gmail 繁体中文网络钓鱼信件
- 利用之前入侵获得的电子邮件账号来发送
-
伪装成特定部门或高级主管的电子邮件地址
比如经由 Email 发送的“员工满意度调查”附件 PDF 文件含目标攻击病毒
以下这个来自中文社交工程邮件一文中的案例,附件“企划rcs.doc”看起来像普通文档,其实其真正的文件名是“企划cod.scr”。这个屏幕保护程序被黑客插入了句柄,让它从后到前显示文件名,点击就会自动运行,这更让平日对执行文件有警戒心的收件人无法招架。
APT 攻击中,类似这样看似公务的信件,往往会考验企业网络的免疫力
这些电子邮件通常会夹带漏洞攻击用的文件,利用常见软件的漏洞入侵受害者的计算机。一旦入侵成功,就会在网络里继续进行高级持续性渗透攻击其他阶段的操作。
对企业而言,尤其是负责保护网络的信息安全部门,需要更加了解攻击者多么轻易地就能够利用电子邮件,因为电子邮件是用来做商务沟通最常见的形式。TrendLabs 推出个过一本入门书 – 「你的商业通讯安全吗?」和数据图表 – 「掩护潜入:经由员工信箱的目标攻击」,这两者都提到电子邮件在高级持续性渗透攻击活动里扮演了多么危险的角色。点击下列缩略图即可下载文件。
发展并利用外部和本地威胁信息,这是启动高级持续性渗透攻击防御策略的关键。Threat Intelligence Resource(威胁情报资源)提供了信息、系统和网络管理者关于高级持续性渗透威胁的最新、最可靠的研究和分析。访问这些页面即可浏览最新内容,让你了解目标攻击的最新发展。
注:并不是说所有的APT都是通过电子邮件进行的,这类威胁肯定会想办法利用各种途径。
l 每天的电子邮件流量有超过60% 属于企业用途
l 一般企业员工平均每天会发送41 封并接收100 封电子邮件
l 收到的邮件中有16% 是垃圾邮件
l 在2012 年,每天的企业电子邮件流量高达890 亿封
攻击者会假造内容让它符合时事,且更具有说服力
l 攻击者利用常见网页邮件服务(如Yahoo!、Gmail 等)的账号,和以前入侵获得的账号寄送电子邮件
l 在RSA 受到的攻击中,发给员工的电子邮件中有主题为:「2011 Recruitment Plan(2011年聘雇计划)」
l 攻击者伪造来自特定部门或目标办公室内高级主管的电子邮件
l 攻击者假造附加文件名,以变得更符和时事,更有说服力
l 在Nitro 攻击活动中,电子邮件伪装成来自目标公司的信息部门
l 一封送至印度目标的电子邮件伪称含有印度弹道导弹防御计划的数据
经由电子邮件寄送的重要信息类别:
l 敏感的赔偿问题 47%
l 并购活动 33%
l 可能的资遣和组织重组 45%
l 产品规划蓝图 63%
l 预算计划 76%
攻击份子利用电子邮件的附件文档传送恶意软件
在2011 年,每100 封收到的电子邮件中就有24 封带有附件文档。目标攻击活动所用的恶意附件文档有着不同的功能:
l 攻击漏洞
l 植入文件
l 下载文件
l 和远程服务器进行通讯
企业需要更大规模的多层次安全解决方案,以便让网络管理者可以深入了解并掌控整体网络的全貌,以降低目标攻击的危险性,不管它会利用什么设备或是入侵点。
朋友在异国丢钱包亟待救援,请尽速汇钱买机票
在这篇文章:Officialsays in voice message that hacker got into online accounts中,提到了一名官员写信向朋友借钱买机票的诈骗,信件大意如下:
“主题:紧急事件,请尽速响应”“Subject: It's Urgernt, Please Responde”
信件内容大意是说,这名官员前往英国时丢了钱包,里面有护照、手机、信用卡等重要物品。目前人在美国大使馆,他们愿意协助该官员在没有护照的情况下搭最近的班机离境,但需要自费购买机票。钱包被偷的官员因此请求收件人协助汇款,并留下旅馆联络电话。
该文作者试图联络这位名叫Leonard 的官员,但只有答录留言解释他的Gmail 账号遭入侵,目前已经修改密码,并会择期对外说明。文章中并说明根据美国联邦贸易委员会统计,每年至少有九百万个美国人身份遭盗用。
身份遭冒用事件中外皆有,下次若有你老板或朋友发信给你,你会上当吗?
CovertArrivals: Email’s Role in APT Campaigns
![]() |
![]() |
|
![]() |
![]() |
![]() ![]() |

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











Win11 팁 공유: Microsoft 계정 로그인을 건너뛰는 한 가지 요령 Windows 11은 Microsoft가 출시한 최신 운영 체제로, 새로운 디자인 스타일과 많은 실용적인 기능을 갖추고 있습니다. 그러나 일부 사용자의 경우 시스템을 부팅할 때마다 Microsoft 계정에 로그인해야 하는 것이 다소 성가실 수 있습니다. 당신이 그들 중 하나라면, Microsoft 계정 로그인을 건너뛰고 데스크탑 인터페이스로 직접 들어갈 수 있는 다음 팁을 시도해 볼 수도 있습니다. 먼저 로그인하려면 Microsoft 계정 대신 시스템에 로컬 계정을 만들어야 합니다. 이렇게 하면 장점은

우리는 엑셀로 표를 생성하고 편집하는 일이 많은데 이제 막 소프트웨어를 접한 초보자로서 엑셀을 이용해 표를 만드는 방법은 생각보다 쉽지 않습니다. 아래에서는 초보자, 즉 초보자가 마스터해야 할 테이블 생성의 몇 가지 단계에 대해 몇 가지 훈련을 수행합니다. 초보자를 위한 샘플 양식은 다음과 같습니다. 작성 방법을 살펴보겠습니다! 1. 새로운 엑셀 문서를 만드는 방법은 두 가지가 있습니다. [바탕화면] - [새로 만들기] - [xls] 파일의 빈 곳을 마우스 오른쪽 버튼으로 클릭하시면 됩니다. [시작]-[모든 프로그램]-[Microsoft Office]-[Microsoft Excel 20**]을 사용할 수도 있습니다. 2. 새 ex를 두 번 클릭합니다.

C 언어에서는 다른 변수의 주소를 저장하는 포인터를 나타내고, &는 변수의 메모리 주소를 반환하는 주소 연산자를 나타냅니다. 포인터 사용에 대한 팁에는 포인터 정의, 포인터 역참조 및 포인터가 유효한 주소를 가리키는지 확인하는 것이 포함됩니다. 주소 연산자 사용에 대한 팁에는 변수 주소 가져오기 및 배열 요소의 주소를 가져올 때 배열의 첫 번째 요소 주소 반환이 포함됩니다. . 문자열을 반전시키기 위해 포인터 및 주소 연산자를 사용하는 방법을 보여주는 실제 예입니다.

VSCode(Visual Studio Code)는 Microsoft에서 개발한 오픈 소스 코드 편집기로, 강력한 기능과 풍부한 플러그인 지원을 갖추고 있어 개발자가 선호하는 도구 중 하나입니다. 이 기사에서는 초보자가 VSCode 사용 기술을 빠르게 익히는 데 도움이 되는 소개 가이드를 제공합니다. 이번 글에서는 VSCode 설치 방법, 기본적인 편집 작업, 단축키, 플러그인 설치 등을 소개하고, 독자들에게 구체적인 코드 예시를 제공하겠습니다. 1. 먼저 VSCode를 설치하세요.

공개된 Win11 트릭: Microsoft 계정 로그인을 우회하는 방법 최근 Microsoft는 새로운 운영 체제인 Windows11을 출시하여 많은 관심을 받았습니다. 이전 버전에 비해 Windows 11은 인터페이스 디자인과 기능 개선 측면에서 많은 새로운 조정이 이루어졌지만 가장 눈길을 끄는 점은 사용자가 Microsoft 계정으로 시스템에 로그인하도록 강요한다는 것입니다. . 일부 사용자의 경우 로컬 계정으로 로그인하는 데 더 익숙하고 개인 정보를 Microsoft 계정에 바인딩하는 것을 꺼릴 수 있습니다.

제목: PHP 프로그래밍 팁: 3초 안에 웹 페이지로 이동하는 방법 웹 개발을 하다 보면 일정 시간 내에 자동으로 다른 페이지로 이동해야 하는 상황이 자주 발생합니다. 이 기사에서는 PHP를 사용하여 3초 내에 페이지로 이동하는 프로그래밍 기술을 구현하는 방법을 소개하고 구체적인 코드 예제를 제공합니다. 먼저, 페이지 점프의 기본 원리는 HTTP 응답 헤더의 Location 필드를 통해 구현됩니다. 이 필드를 설정하면 브라우저가 지정된 페이지로 자동으로 이동할 수 있습니다. 다음은 P를 사용하는 방법을 보여주는 간단한 예입니다.

1. 이메일 형식에는 수신자, 보낸 사람, 제목, 본문, 첨부 파일, 날짜 등의 요소가 포함됩니다. 2. 수신자는 이메일 수신자를 지정합니다. 수신자의 이메일 주소는 일반적으로 @ 기호로 구분된 사용자 이름과 도메인 이름으로 구성됩니다. 3. 발신자에는 이름, 이메일 주소 등 이메일의 발신자 정보가 포함됩니다. 이 정보는 이메일 헤더에 표시되며 수신자에게 발신자의 신원을 보여줍니다. 4. 제목은 이메일 내용을 간략하게 요약한 것입니다. 일반적으로 수신자가 이메일의 주요 내용을 빠르게 이해할 수 있도록 간결하고 의미 있는 문구를 사용합니다.

Go 언어 프로그램 개발에 있어서 기능 재구성 능력은 매우 중요한 부분입니다. 기능을 최적화하고 리팩터링하면 코드 품질과 유지 관리 가능성을 향상시킬 수 있을 뿐만 아니라 프로그램 성능과 가독성도 향상시킬 수 있습니다. 이 기사에서는 독자가 이러한 기술을 더 잘 이해하고 적용할 수 있도록 특정 코드 예제와 결합된 Go 언어의 함수 재구성 기술을 탐구합니다. 1. 코드 예제 1: 중복된 코드 조각 추출 실제 개발에서는 재사용된 코드 조각을 자주 접하게 됩니다. 이때 반복되는 코드를 독립적인 함수로 추출하는 것을 고려해 볼 수 있습니다.
