Rumah pangkalan data tutorial mysql APT 攻击常用的三种电子邮件掩护潜入技巧

APT 攻击常用的三种电子邮件掩护潜入技巧

Jun 07, 2016 pm 03:15 PM
apt Kemahiran menyerang praktikal e-mel

作者: MackyCruz “ 李宗瑞影片,赶快下载呦! ”政府单位用这样的测试邮件导致 996 名员工因为好奇点击而中招,所有点击的员工需要分十批参加两小时的信息安全课程。本博客还提到过一篇文章称, 69 %的人每周都会碰到网络钓鱼, 25% 针对高级员工的钓鱼攻

 

作者:MackyCruz

李宗瑞影片,赶快下载呦!”政府单位用这样的测试邮件导致 996 名员工因为好奇点击而中招,所有点击的员工需要分十批参加两小时的信息安全课程。本博客还提到过一篇文章称,69%的人每周都会碰到网络钓鱼,25% 针对高级员工的钓鱼攻击得逞

老板来信要你马上回办公室,开还是不开?

以下这封邮件的发件人是“Boss”老板大人,直接在主题中写着“get back to my office for more details”。(预知详情请尽速来我办公室)

 

APT 攻击常用的三种电子邮件掩护潜入技巧

 

 

Please read the attached letter and get back to my office for moredetails to proceed further”,要收件人打开info.zip 附件,当心喔,我们一再提醒不要轻易打开附件。经过趋势科技专家分析,解压出来的info.exe可执行文件,果然是病毒。

有时我们真的很难对以下这样看似“好意”的电子邮件产生怀疑的心态,尤其发件人来自高级主管,这就是APT攻击者可以得逞的第一个步骤:取得在计算机中植入恶意软件的第一个机会。

 

APT 攻击常用的三种电子邮件掩护潜入技巧

APT 目标攻击中文社交工程信件样本

APT 攻击常用的三种电子邮件掩护潜入技巧

 

APT 高级持续性渗透威胁目标攻击通常会利用社会工程学陷阱电子邮件作为进入目标网络的手段(注)。考虑到一般企业员工在每个工作日平均要发送41 封,接收100 封电子邮件,以及制造社会工程学陷阱电子邮件的容易度,企业应该要重新审视如何确保这类商务沟通的安全措施了。

APT 攻击常用的三种电子邮件掩护潜入技巧

 

APT 高级持续性渗透威胁》APT 攻击常用的三种电子邮件掩护潜入技巧:

过去的目标攻击可以发现几种不同类型的社会工程学陷阱技术,例如:

  1. 利用常见网页邮件服务的账号发送这些电子邮件
    请参考:目标攻击:Gmail 繁体中文网络钓鱼信件


APT 攻击常用的三种电子邮件掩护潜入技巧

 

 

  1. 利用之前入侵获得的电子邮件账号来发送
  2. 伪装成特定部门或高级主管的电子邮件地址
    比如经由 Email 发送的“员工满意度调查”附件 PDF 文件含目标攻击病毒

以下这个来自中文社交工程邮件一文中的案例,附件“企划rcs.doc”看起来像普通文档,其实其真正的文件名是“企划cod.scr”。这个屏幕保护程序被黑客插入了句柄,让它从后到前显示文件名,点击就会自动运行,这更让平日对执行文件有警戒心的收件人无法招架。

APT 攻击常用的三种电子邮件掩护潜入技巧

APT 攻击中,类似这样看似公务的信件,往往会考验企业网络的免疫力

这些电子邮件通常会夹带漏洞攻击用的文件,利用常见软件的漏洞入侵受害者的计算机。一旦入侵成功,就会在网络里继续进行高级持续性渗透攻击其他阶段的操作。

对企业而言,尤其是负责保护网络的信息安全部门,需要更加了解攻击者多么轻易地就能够利用电子邮件,因为电子邮件是用来做商务沟通最常见的形式。TrendLabs 推出个过一本入门书你的商业通讯安全吗?」和数据图表掩护潜入:经由员工信箱的目标攻击」,这两者都提到电子邮件在高级持续性渗透攻击活动里扮演了多么危险的角色。点击下列缩略图即可下载文件。

APT 攻击常用的三种电子邮件掩护潜入技巧   APT 攻击常用的三种电子邮件掩护潜入技巧

 

发展并利用外部和本地威胁信息,这是启动高级持续性渗透攻击防御策略的关键。Threat Intelligence Resource(威胁情报资源)提供了信息、系统和网络管理者关于高级持续性渗透威胁的最新、最可靠的研究和分析。访问这些页面即可浏览最新内容,让你了解目标攻击的最新发展。

APT 攻击常用的三种电子邮件掩护潜入技巧

 

注:并不是说所有的APT都是通过电子邮件进行的,这类威胁肯定会想办法利用各种途径。

l 每天的电子邮件流量有超过60% 属于企业用途

l 一般企业员工平均每天会发送41 封并接收100 封电子邮件

l 收到的邮件中有16% 是垃圾邮件

l 2012 年,每天的企业电子邮件流量高达890 亿封

APT 攻击常用的三种电子邮件掩护潜入技巧

攻击者会假造内容让它符合时事,且更具有说服力

l 攻击者利用常见网页邮件服务(如Yahoo!Gmail 等)的账号,和以前入侵获得的账号寄送电子邮件

l RSA 受到的攻击中,发给员工的电子邮件中有主题为:「2011 Recruitment Plan2011年聘雇计划)」

l 攻击者伪造来自特定部门或目标办公室内高级主管的电子邮件

l 攻击者假造附加文件名,以变得更符和时事,更有说服力

l Nitro 攻击活动中,电子邮件伪装成来自目标公司的信息部门

l 一封送至印度目标的电子邮件伪称含有印度弹道导弹防御计划的数据

APT 攻击常用的三种电子邮件掩护潜入技巧

经由电子邮件寄送的重要信息类别:

APT 攻击常用的三种电子邮件掩护潜入技巧

l 敏感的赔偿问题 47%

l 并购活动 33%

l 可能的资遣和组织重组 45%

l 产品规划蓝图 63%

l 预算计划 76%

攻击份子利用电子邮件的附件文档传送恶意软件

2011 年,每100 封收到的电子邮件中就有24 封带有附件文档。目标攻击活动所用的恶意附件文档有着不同的功能:

l 攻击漏洞

l 植入文件

l 下载文件

l 和远程服务器进行通讯

企业需要更大规模的多层次安全解决方案,以便让网络管理者可以深入了解并掌控整体网络的全貌,以降低目标攻击的危险性,不管它会利用什么设备或是入侵点。

朋友在异国丢钱包亟待救援,请尽速汇钱买机票

在这篇文章:Officialsays in voice message that hacker got into online accounts中,提到了一名官员写信向朋友借钱买机票的诈骗,信件大意如下:

“主题:紧急事件,请尽速响应”“Subject: It's Urgernt, Please Responde

信件内容大意是说,这名官员前往英国时丢了钱包,里面有护照、手机、信用卡等重要物品。目前人在美国大使馆,他们愿意协助该官员在没有护照的情况下搭最近的班机离境,但需要自费购买机票。钱包被偷的官员因此请求收件人协助汇款,并留下旅馆联络电话。

该文作者试图联络这位名叫Leonard 的官员,但只有答录留言解释他的Gmail 账号遭入侵,目前已经修改密码,并会择期对外说明。文章中并说明根据美国联邦贸易委员会统计,每年至少有九百万个美国人身份遭盗用。

身份遭冒用事件中外皆有,下次若有你老板或朋友发信给你,你会上当吗?

CovertArrivals: Email’s Role in APT Campaigns

 

 

 

   
APT 攻击常用的三种电子邮件掩护潜入技巧 APT 攻击常用的三种电子邮件掩护潜入技巧
APT 攻击常用的三种电子邮件掩护潜入技巧 APT 攻击常用的三种电子邮件掩护潜入技巧 APT 攻击常用的三种电子邮件掩护潜入技巧
APT 攻击常用的三种电子邮件掩护潜入技巧
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Cara Membuka Segala -galanya Di Myrise
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Perkongsian Petua Win11: Langkau Log Masuk Akaun Microsoft dengan Satu Helah Perkongsian Petua Win11: Langkau Log Masuk Akaun Microsoft dengan Satu Helah Mar 27, 2024 pm 02:57 PM

Perkongsian Petua Win11: Satu helah untuk melangkau log masuk akaun Microsoft Windows 11 ialah sistem pengendalian terkini yang dilancarkan oleh Microsoft, dengan gaya reka bentuk baharu dan banyak fungsi praktikal. Walau bagaimanapun, bagi sesetengah pengguna, perlu log masuk ke akaun Microsoft mereka setiap kali mereka boot sistem boleh menjadi agak menjengkelkan. Jika anda salah seorang daripada mereka, anda juga boleh mencuba petua berikut, yang akan membolehkan anda melangkau log masuk dengan akaun Microsoft dan memasuki antara muka desktop secara langsung. Pertama, kita perlu mencipta akaun tempatan dalam sistem untuk log masuk dan bukannya akaun Microsoft. Kelebihan melakukan ini ialah

Perkara yang mesti dimiliki oleh veteran: Petua dan langkah berjaga-jaga untuk * dan & dalam bahasa C Perkara yang mesti dimiliki oleh veteran: Petua dan langkah berjaga-jaga untuk * dan & dalam bahasa C Apr 04, 2024 am 08:21 AM

Dalam bahasa C, ia mewakili penunjuk, yang menyimpan alamat pembolehubah lain & mewakili pengendali alamat, yang mengembalikan alamat memori pembolehubah. Petua untuk menggunakan penunjuk termasuk mentakrifkan penunjuk, membatalkan rujukan dan memastikan bahawa penunjuk menunjuk ke alamat yang sah & termasuk mendapatkan alamat pembolehubah, dan mengembalikan alamat elemen pertama tatasusunan apabila mendapatkan alamat elemen tatasusunan; . Contoh praktikal yang menggambarkan penggunaan penunjuk dan pengendali alamat untuk membalikkan rentetan.

Apakah petua untuk orang baru membuat borang? Apakah petua untuk orang baru membuat borang? Mar 21, 2024 am 09:11 AM

Kami sering membuat dan mengedit jadual dalam excel, tetapi sebagai orang baru yang baru bersentuhan dengan perisian, cara menggunakan excel untuk mencipta jadual bukanlah semudah bagi kami. Di bawah, kami akan menjalankan beberapa latihan mengenai beberapa langkah penciptaan meja yang perlu dikuasai oleh pemula, iaitu pemula, Kami berharap ia akan membantu mereka yang memerlukan. Contoh borang untuk pemula ditunjukkan di bawah: Mari lihat cara melengkapkannya! 1. Terdapat dua kaedah untuk mencipta dokumen excel baharu. Anda boleh klik kanan tetikus pada lokasi kosong pada fail [Desktop] - [Baru] - [xls]. Anda juga boleh [Mula]-[Semua Program]-[Microsoft Office]-[Microsoft Excel 20**] 2. Dwiklik bekas baharu kami

Panduan Bermula VSCode: Mesti dibaca untuk pemula untuk menguasai kemahiran penggunaan dengan cepat! Panduan Bermula VSCode: Mesti dibaca untuk pemula untuk menguasai kemahiran penggunaan dengan cepat! Mar 26, 2024 am 08:21 AM

VSCode (Visual Studio Code) ialah editor kod sumber terbuka yang dibangunkan oleh Microsoft Ia mempunyai fungsi yang berkuasa dan sokongan pemalam yang kaya, menjadikannya salah satu alat pilihan untuk pembangun. Artikel ini akan menyediakan panduan pengenalan untuk pemula untuk membantu mereka menguasai kemahiran menggunakan VSCode dengan cepat. Dalam artikel ini, kami akan memperkenalkan cara memasang VSCode, operasi penyuntingan asas, kekunci pintasan, pemasangan pemalam, dsb., dan menyediakan contoh kod khusus kepada pembaca. 1. Pasang VSCode dahulu, kita perlu

Trik Win11 Didedahkan: Cara Memintas Log Masuk Akaun Microsoft Trik Win11 Didedahkan: Cara Memintas Log Masuk Akaun Microsoft Mar 27, 2024 pm 07:57 PM

Helah Win11 didedahkan: Cara memintas log masuk akaun Microsoft Baru-baru ini, Microsoft melancarkan sistem pengendalian baharu Windows11, yang telah menarik perhatian meluas. Berbanding dengan versi sebelumnya, Windows 11 telah membuat banyak pelarasan baharu dari segi reka bentuk antara muka dan penambahbaikan fungsi, tetapi ia juga telah menyebabkan beberapa kontroversi Perkara yang paling menarik perhatian ialah ia memaksa pengguna untuk log masuk ke sistem dengan akaun Microsoft . Bagi sesetengah pengguna, mereka mungkin lebih terbiasa log masuk dengan akaun tempatan dan tidak bersedia untuk mengikat maklumat peribadi mereka ke akaun Microsoft.

Kemahiran pengaturcaraan PHP: Bagaimana untuk melompat ke halaman web dalam masa 3 saat Kemahiran pengaturcaraan PHP: Bagaimana untuk melompat ke halaman web dalam masa 3 saat Mar 24, 2024 am 09:18 AM

Tajuk: Petua Pengaturcaraan PHP: Cara Melompat ke Halaman Web dalam masa 3 Saat Dalam pembangunan web, kita sering menghadapi situasi di mana kita perlu melompat ke halaman lain secara automatik dalam tempoh masa tertentu. Artikel ini akan memperkenalkan cara menggunakan PHP untuk melaksanakan teknik pengaturcaraan untuk melompat ke halaman dalam masa 3 saat, dan memberikan contoh kod khusus. Pertama sekali, prinsip asas lompat halaman direalisasikan melalui medan Lokasi dalam pengepala respons HTTP. Dengan menetapkan medan ini, penyemak imbas secara automatik boleh melompat ke halaman yang ditentukan. Di bawah ialah contoh mudah yang menunjukkan cara menggunakan P

Format e-mel Format e-mel Apr 26, 2024 am 11:49 AM

1. Format e-mel termasuk elemen berikut: penerima, pengirim, subjek, kandungan, lampiran dan tarikh. 2. Penerima menentukan penerima e-mel alamat e-mel penerima biasanya terdiri daripada nama pengguna dan nama domain, dipisahkan oleh simbol @. 3. Pengirim mengandungi maklumat pengirim e-mel, termasuk nama dan alamat e-mel Maklumat ini dipaparkan dalam pengepala e-mel dan menunjukkan identiti pengirim kepada penerima. 4. Subjek ialah ringkasan ringkas kandungan e-mel Ia biasanya merupakan frasa yang ringkas dan bermakna yang boleh membantu penerima memahami dengan cepat kandungan utama e-mel.

Penerangan terperinci tentang kemahiran penggunaan simbol √ dalam kotak perkataan Penerangan terperinci tentang kemahiran penggunaan simbol √ dalam kotak perkataan Mar 25, 2024 pm 10:30 PM

Penjelasan terperinci tentang petua menggunakan simbol √ dalam kotak Word Dalam kerja dan kajian harian, kita selalunya perlu menggunakan Word untuk penyuntingan dan penataan dokumen. Antaranya, simbol √ adalah simbol biasa, yang biasanya bermaksud "betul". Menggunakan simbol √ dalam kotak Word boleh membantu kami menyampaikan maklumat dengan lebih jelas dan meningkatkan profesionalisme dan keindahan dokumen. Seterusnya, kami akan memperkenalkan secara terperinci kemahiran menggunakan simbol √ dalam kotak Word, dengan harapan dapat membantu semua orang. 1. Masukkan simbol √ Dalam Word, terdapat banyak cara untuk memasukkan simbol √. satu

See all articles