APT 攻击常用的三种电子邮件掩护潜入技巧
作者: MackyCruz “ 李宗瑞影片,赶快下载呦! ”政府单位用这样的测试邮件导致 996 名员工因为好奇点击而中招,所有点击的员工需要分十批参加两小时的信息安全课程。本博客还提到过一篇文章称, 69 %的人每周都会碰到网络钓鱼, 25% 针对高级员工的钓鱼攻
作者:MackyCruz
“李宗瑞影片,赶快下载呦!”政府单位用这样的测试邮件导致 996 名员工因为好奇点击而中招,所有点击的员工需要分十批参加两小时的信息安全课程。本博客还提到过一篇文章称,69%的人每周都会碰到网络钓鱼,25% 针对高级员工的钓鱼攻击得逞。
老板来信要你马上回办公室,开还是不开?
以下这封邮件的发件人是“Boss”老板大人,直接在主题中写着“get back to my office for more details”。(预知详情请尽速来我办公室)
“Please read the attached letter and get back to my office for moredetails to proceed further”,要收件人打开info.zip 附件,当心喔,我们一再提醒不要轻易打开附件。经过趋势科技专家分析,解压出来的info.exe可执行文件,果然是病毒。
有时我们真的很难对以下这样看似“好意”的电子邮件产生怀疑的心态,尤其发件人来自高级主管,这就是APT攻击者可以得逞的第一个步骤:取得在计算机中植入恶意软件的第一个机会。
APT 目标攻击中文社交工程信件样本
APT 高级持续性渗透威胁和目标攻击通常会利用社会工程学陷阱电子邮件作为进入目标网络的手段(注)。考虑到一般企业员工在每个工作日平均要发送41 封,接收100 封电子邮件,以及制造社会工程学陷阱电子邮件的容易度,企业应该要重新审视如何确保这类商务沟通的安全措施了。
《APT 高级持续性渗透威胁》APT 攻击常用的三种电子邮件掩护潜入技巧:
过去的目标攻击可以发现几种不同类型的社会工程学陷阱技术,例如:
-
利用常见网页邮件服务的账号发送这些电子邮件
请参考:目标攻击:Gmail 繁体中文网络钓鱼信件
- 利用之前入侵获得的电子邮件账号来发送
-
伪装成特定部门或高级主管的电子邮件地址
比如经由 Email 发送的“员工满意度调查”附件 PDF 文件含目标攻击病毒
以下这个来自中文社交工程邮件一文中的案例,附件“企划rcs.doc”看起来像普通文档,其实其真正的文件名是“企划cod.scr”。这个屏幕保护程序被黑客插入了句柄,让它从后到前显示文件名,点击就会自动运行,这更让平日对执行文件有警戒心的收件人无法招架。
APT 攻击中,类似这样看似公务的信件,往往会考验企业网络的免疫力
这些电子邮件通常会夹带漏洞攻击用的文件,利用常见软件的漏洞入侵受害者的计算机。一旦入侵成功,就会在网络里继续进行高级持续性渗透攻击其他阶段的操作。
对企业而言,尤其是负责保护网络的信息安全部门,需要更加了解攻击者多么轻易地就能够利用电子邮件,因为电子邮件是用来做商务沟通最常见的形式。TrendLabs 推出个过一本入门书 – 「你的商业通讯安全吗?」和数据图表 – 「掩护潜入:经由员工信箱的目标攻击」,这两者都提到电子邮件在高级持续性渗透攻击活动里扮演了多么危险的角色。点击下列缩略图即可下载文件。
发展并利用外部和本地威胁信息,这是启动高级持续性渗透攻击防御策略的关键。Threat Intelligence Resource(威胁情报资源)提供了信息、系统和网络管理者关于高级持续性渗透威胁的最新、最可靠的研究和分析。访问这些页面即可浏览最新内容,让你了解目标攻击的最新发展。
注:并不是说所有的APT都是通过电子邮件进行的,这类威胁肯定会想办法利用各种途径。
l 每天的电子邮件流量有超过60% 属于企业用途
l 一般企业员工平均每天会发送41 封并接收100 封电子邮件
l 收到的邮件中有16% 是垃圾邮件
l 在2012 年,每天的企业电子邮件流量高达890 亿封
攻击者会假造内容让它符合时事,且更具有说服力
l 攻击者利用常见网页邮件服务(如Yahoo!、Gmail 等)的账号,和以前入侵获得的账号寄送电子邮件
l 在RSA 受到的攻击中,发给员工的电子邮件中有主题为:「2011 Recruitment Plan(2011年聘雇计划)」
l 攻击者伪造来自特定部门或目标办公室内高级主管的电子邮件
l 攻击者假造附加文件名,以变得更符和时事,更有说服力
l 在Nitro 攻击活动中,电子邮件伪装成来自目标公司的信息部门
l 一封送至印度目标的电子邮件伪称含有印度弹道导弹防御计划的数据
经由电子邮件寄送的重要信息类别:
l 敏感的赔偿问题 47%
l 并购活动 33%
l 可能的资遣和组织重组 45%
l 产品规划蓝图 63%
l 预算计划 76%
攻击份子利用电子邮件的附件文档传送恶意软件
在2011 年,每100 封收到的电子邮件中就有24 封带有附件文档。目标攻击活动所用的恶意附件文档有着不同的功能:
l 攻击漏洞
l 植入文件
l 下载文件
l 和远程服务器进行通讯
企业需要更大规模的多层次安全解决方案,以便让网络管理者可以深入了解并掌控整体网络的全貌,以降低目标攻击的危险性,不管它会利用什么设备或是入侵点。
朋友在异国丢钱包亟待救援,请尽速汇钱买机票
在这篇文章:Officialsays in voice message that hacker got into online accounts中,提到了一名官员写信向朋友借钱买机票的诈骗,信件大意如下:
“主题:紧急事件,请尽速响应”“Subject: It's Urgernt, Please Responde”
信件内容大意是说,这名官员前往英国时丢了钱包,里面有护照、手机、信用卡等重要物品。目前人在美国大使馆,他们愿意协助该官员在没有护照的情况下搭最近的班机离境,但需要自费购买机票。钱包被偷的官员因此请求收件人协助汇款,并留下旅馆联络电话。
该文作者试图联络这位名叫Leonard 的官员,但只有答录留言解释他的Gmail 账号遭入侵,目前已经修改密码,并会择期对外说明。文章中并说明根据美国联邦贸易委员会统计,每年至少有九百万个美国人身份遭盗用。
身份遭冒用事件中外皆有,下次若有你老板或朋友发信给你,你会上当吗?
CovertArrivals: Email’s Role in APT Campaigns
![]() |
![]() |
|
![]() |
![]() |
![]() ![]() |

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Win11小技巧分享:一招跳過微軟帳號登入Windows11是微軟最新推出的作業系統,具有全新的設計風格和許多實用的功能。然而,對於某些用戶來說,在每次啟動系統時都要登入微軟帳戶可能會感到有些煩擾。如果你是其中一員,不妨試試以下的技巧,讓你能夠跳過微軟帳號登錄,直接進入桌面介面。首先,我們需要在系統中建立一個本機帳戶,來取代微軟帳戶登入。這樣做的好處是

C語言中,表示指針,儲存其他變數的位址;&表示位址運算符,傳回變數的記憶體位址。指針的使用技巧包括定義指針、解引用指針,需確保指針指向有效地址;地址運算符&的使用技巧包括取得變數地址,取得數組元素地址時返回數組第一元素地址。實戰案例說明了使用指標和位址運算子反轉字串。

我們經常在excel中製作和編輯表格,但是作為一個剛剛接觸軟體的新手來講,如何使用excel製作表格,並沒有我們使用起來那麼輕鬆。下邊,我們針對新手,也就是初學者需要掌握的表格製作的一些步驟進行一些演練,希望對需要的人有些幫助。新手錶格範例樣板如下圖:我們看看如何完成! 1,新建excel文檔,有兩種方法。可以在【桌面】空白位置,點選滑鼠右鍵-【新建】-【xls】檔。也可以【開始】-【所有程式】-【MicrosoftOffice】-【MicrosoftExcel20**】2,雙擊我們新建的ex

VSCode(VisualStudioCode)是一款由微軟開發的開源程式碼編輯器,具有強大的功能和豐富的插件支持,成為開發者的首選工具之一。本文將為初學者提供一個入門指南,幫助他們快速掌握VSCode的使用技巧。在本文中,將介紹如何安裝VSCode、基本的編輯操作、快捷鍵、插件安裝等內容,並為讀者提供具體的程式碼範例。 1.安裝VSCode首先,我們需

標題:PHP程式設計技巧:如何實現3秒內跳轉網頁在Web開發中,經常會遇到需要在一定時間內自動跳到另一個頁面的情況。本文將介紹如何使用PHP實作在3秒內實現頁面跳轉的程式設計技巧,並提供具體的程式碼範例。首先,實現頁面跳轉的基本原理是透過HTTP的回應頭中的Location欄位來實現。透過設定該欄位可以讓瀏覽器自動跳到指定的頁面。下面是一個簡單的例子,示範如何在P

Win11技巧大揭密:如何繞過微軟帳號登入近期,微軟公司推出了全新的作業系統Windows11,引起了廣泛關注。相較於之前的版本,Windows11在介面設計、功能改進等方面做出了許多新的調整,但也引發了一些爭議,其中最引人注目的一點就是強制要求用戶使用微軟帳戶登入系統。對於某些用戶來說,他們可能更習慣於使用本地帳戶登錄,而不願意將個人資訊與微軟帳戶綁定。

在Go語言程式開發中,函數重構技巧是十分重要的一環。透過優化和重構函數,不僅可以提高程式碼品質和可維護性,還可以提升程式的效能和可讀性。本文將深入探討Go語言中的函數重構技巧,結合具體的程式碼範例,幫助讀者更能理解和應用這些技巧。 1.程式碼範例1:提取重複程式碼片段在實際開發中,經常會遇到重複使用的程式碼片段,這時就可以考慮將重複程式碼提取出來作為一個獨立的函數,以

1、電子郵件格式包括以下要素:收件者、寄件者、主題、正文、附件和日期。 2、收件者指定了郵件的接收者,收件者的電子郵件地址通常由使用者名稱和網域名稱組成,並以@符號分隔。 3.寄件者包含了郵件的寄件者訊息,包括姓名和電子郵件地址,這些訊息顯示在郵件的頭部,向接收者展示了寄件者的身分。 4.主題是郵件內容的簡要概述,它通常是一個簡潔而有意義的短語,能夠幫助接收者快速了解郵件的主要內容。
