高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘

當前位置: 首頁 >綜合 > 正文

天天最資訊丨ASRC 2023 年第一季電子郵件安全觀察

2023-04-26 09:18:29 來源:安全牛

根據守內安與ASRC (Asia Spam-message Research Center) 研究中心的觀察,2023年第一季度,隨著全球經濟環(huán)境的整體復蘇,網絡攻擊者也在蠢蠢欲動:今年第一季整體垃圾郵件及病毒郵件的數量,相較去年第四季快速增長將近一倍;由打印機或僵尸網絡進行的郵件試探發(fā)送頻率也較去年第四季度大幅提升450%!


(資料圖片)

研究顯示,雖然目前還未看到較具體的生成式AI應用攻擊活動,但其可在短時間內生成較以往更令人信服的文案、翻譯和以假亂真的圖片,將會是未來郵件安全發(fā)展的一大隱患。以下為守內安與ASRC研究中心在本季度監(jiān)測到的一些較為特殊的郵件攻擊實例:

1.針對Microsoft OneNote 的攻擊

Qbot組織于今年第一季度發(fā)起了一波通過電子郵件流竄的惡意攻擊,名為QakNote。這個攻擊主要的特性是使用 .one的惡意文件試圖攻擊Microsoft OneNote,為后續(xù)的惡意行動打開受感染裝置的入侵大門。

為了防范宏在Office文件中被惡意濫用,微軟去年七月宣布關閉宏功能的措施會部署到Windows平臺的Access、Excel、PowerPoint、Word和Visio。在今年一月,研究人員就發(fā)現了攻擊者瞄準Microsoft OneNote發(fā)動新的攻擊活動趨勢。

.one的惡意文件中可包含惡意的VBS 、HTA或LNK快捷方式作為附件,也可以攜帶惡意的.js或 .jse,當受害者不慎點擊其中的攜帶附件,就可能觸發(fā)一連串請求powershell.exe執(zhí)行的惡意行為。

注:OneNote允許在筆記中插入各種附件

注:攻擊程序代碼會藏在圖片后方

2.土耳其震災募款詐騙郵件

2023年2月6日凌晨4時17分,土耳其發(fā)生強烈地震,受災規(guī)模巨大引起世界關注,同樣也引起了黑客的關注。在初期,我們觀測到的詐騙郵件通過假冒全球捐贈網(globalgiving.org) 的捐款信息,搭配帶有二維碼的釣魚頁面進行虛擬貨幣的捐款詐騙。

注:冒名全球捐贈網的詐騙

(Turkey_scam_whois.jpg,但其來信的網域卻是在2023/02/08注冊。)

釣魚頁面本身不具備交易或騙取敏感數據的功能,只提供三個指向詐騙用虛擬錢包地址的QR code:

(1)BTC

bitcoin:15euPhVcHmSP1kHeq2EyWvf9NXS12hmcWN

(2)ETH

ethereum:0xFb9217f10569a60A352b26A22fD99a1719c1bCd7@1

(3)USDT

ethereum:0xdAC17F958D2ee523a2206206994597C13D831ec7@1/transfer?address=0xFb9217f10569a60A352b26A22fD99a1719c1bCd7

還有一種欺詐形態(tài)是在內文要求直接捐款至特定比特幣錢包賬戶:bc1q2ta3f85kyd6ez6gtz45agxfxwp7007wdnzvg4n。

(Turkey_scam_3.jpg,附帶 QRcode 的善款詐騙郵件。)

這封詐騙信夾帶了QRcode圖片附件,經過解碼,結果為另一個比特幣錢包:

bitcoin:bc1qfpehxeppc9yd2farrxxq5mlr4xr82ezwevu7uf,這個錢包過去就被廣泛用于各種詐騙與恐嚇取財。

研究人員再次提醒,務必提防通過詐騙郵件要求任何捐款指示的操作,許多網絡詐騙行動并非一次性的損失,攻擊者會記錄容易上當的受害者信息并且發(fā)起持續(xù)性的欺詐攻擊。

3.漏洞利用:CVE-2023-21716、CVE-2023-23397

Microsoft 于2月14日發(fā)布重大漏洞CVE-2023-21716,同時影響了多個版本的Microsoft Office。此為遠程執(zhí)行任意程序代碼(RCE,Remote Code Execution) 漏洞,CVSS 評分值高達9.8。這個漏洞的入侵方式為攻擊者通過電子郵件攜帶特制的 RTF 文件,若使用者開啟RTF文件;或以帶有預覽窗口的Office應用程序(如: Microsoft Outlook) 瀏覽,黑客就可以釋放漏洞執(zhí)行程序代碼。

而在Microsoft 3月發(fā)布的CVE-2023-23397 (CVSS評分值9.8)漏洞,是Microsoft Outlook 特權提升(EoP) 漏洞,可利用Outlook的日歷提醒功能來竊取受害者的Net-NTLMv2哈希。Outlook客戶端只要接收并處理利用此漏洞的惡意郵件后,即便使用者沒有開啟或預覽這封惡意郵件,都會自動觸發(fā)該漏洞并泄漏Net-NTLMv2哈希。

以兩個漏洞都可讓黑客通過惡意電子郵件進行攻擊,企業(yè)組織應盡快修補。

4.郵件炸彈

郵件炸彈(Email bomb) 是一種惡意濫用電子郵件的行為,其目的是使目標郵箱超額或使目標郵件服務器癱瘓,其中一種手段是利用壓縮文件來進行。通過修改壓縮文件,可讓商業(yè)郵件服務器、反垃圾機制或防病毒軟件在檢查壓縮文件內容物時,形成拒絕服務攻擊。在今年三月份,研究人員發(fā)現了一種融合了過去郵件炸彈手法的新攻擊手段。

(mail_bomb.jpg,看似平常的壓縮文件附件郵件。)

(mail_bomb_compressed.jpg,壓縮文件里的 WORD 文件有著超高比例的壓縮。)

這種攻擊在Office Word文件的前半段嵌入惡意攻擊的程序代碼;而后半段則全填為“0”。當網絡安全設備試圖解壓縮進行掃描檢查時,解壓縮后的文件過大很容易將緩存空間塞滿,或造成內存占用方面的錯誤;同時,因為文件過大也會被一些掃描策略主動忽視。不過這波攻擊并未持續(xù)很長時間。

標簽:

返回頂部
高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘
  • <cite id="ecweg"><pre id="ecweg"></pre></cite>
    <rt id="ecweg"><acronym id="ecweg"></acronym></rt>
  • <rt id="ecweg"></rt>
    欧美一级xxxx| 成人3d动漫一区二区三区| 天天做天天爱天天高潮| 在线无限看免费粉色视频| 亚洲天堂av一区二区三区| 亚洲精品综合在线观看| 国产树林野战在线播放| www.国产亚洲| 美女喷白浆视频| 精品国产免费av| 国产性生活免费视频| 国模私拍视频在线观看| 国产资源第一页| 奇米视频888| 噼里啪啦国语在线观看免费版高清版 | 一二三在线视频| 一区二区三区免费播放| 日韩精品无码一区二区三区免费| 九九九久久久久久久| 加勒比av中文字幕| 日韩在线不卡一区| 在线观看中文av| 国产乱码一区二区三区四区| 别急慢慢来1978如如2| 99999精品视频| 亚洲第一中文av| 国产成人免费高清视频| 搞av.com| 男人天堂成人在线| 欧美美女一级片| 男女裸体影院高潮| 国产综合av在线| 黄色片在线免费| 久久久天堂国产精品| 最近免费中文字幕中文高清百度| 日本熟妇人妻xxxxx| 成人性做爰片免费视频| 国产欧美精品aaaaaa片| 色诱视频在线观看| 800av在线免费观看| www.涩涩涩| 国内精品视频一区二区三区| 国产高清av片| 国产视频一区二区三区在线播放| 国产成人免费高清视频| 999精品网站| 色综合久久久久无码专区| 国产奶头好大揉着好爽视频| 日本xxxxxxx免费视频| 亚洲理论电影在线观看| 国产精品视频一二三四区| 在线观看免费不卡av| 欧美日韩在线不卡视频| 欧美视频在线观看网站| 91免费视频污| 今天免费高清在线观看国语| 特级毛片在线免费观看| 日本老熟妇毛茸茸| 日日噜噜噜噜久久久精品毛片| 免费看黄在线看| 美女扒开大腿让男人桶| 国产乱子夫妻xx黑人xyx真爽| 欧美午夜性视频| 黄色片视频在线播放| 欧美日韩在线成人| 亚洲免费在线播放视频| 成人一对一视频| www精品久久| 91av俱乐部| 日韩视频在线观看一区二区三区| 午夜久久福利视频| 国内精品国产三级国产99| 黄色国产一级视频| 一区二区在线免费看| 中文字幕第一页亚洲| 国内精品视频一区二区三区| 99久久国产宗和精品1上映| 久久精品一二三四| 亚洲熟妇av一区二区三区| 熟女视频一区二区三区| 日本精品一区在线观看| 免费不卡av网站| 久久久久免费精品| www.av91| 久久www视频| 好色先生视频污| 波多野结衣在线免费观看| 日本午夜激情视频| 一级黄色大片儿| 艳母动漫在线观看| 中国一级黄色录像| 男人午夜视频在线观看| 免费黄色一级网站| 99热成人精品热久久66| 青青青国产在线观看| 搞av.com| 日本免费不卡一区二区| 免费一级特黄毛片| 免费午夜视频在线观看| 免费在线激情视频| 国产精品-区区久久久狼| av免费在线播放网站| 99视频在线免费| www.欧美激情.com| 特级黄色片视频| 在线观看av的网址| 久久综合色视频| 日韩中文字幕a| 神马午夜伦理影院| 国产偷人视频免费| 日本成人性视频| 国产日产欧美视频| 欧美日韩久久婷婷| 免费一级特黄毛片| 三上悠亚av一区二区三区| 五月六月丁香婷婷| 99热在线这里只有精品| 午夜影院免费版| 国产精品沙发午睡系列| 青娱乐精品在线| www.四虎成人| 国产96在线 | 亚洲| 欧美 日韩 国产 在线观看| 亚洲熟妇av一区二区三区| 色婷婷综合在线观看| 91n.com在线观看| 欧美 日韩 国产在线观看| 亚洲国产一二三精品无码| 超碰成人在线播放| 男女污污的视频| 99999精品视频| www.爱色av.com| 欧美 日韩 国产 高清| 精品一区二区三区毛片| 99视频在线观看视频| 爱豆国产剧免费观看大全剧苏畅 | 激情五月五月婷婷| 在线免费视频a| 黄色片在线免费| 无码人妻h动漫| 中文字幕在线导航| 日本在线观看免费视频| 一道本在线免费视频| 中文字幕亚洲影院| 在线观看18视频网站| 国产精品一二三在线观看| 免费在线精品视频| av免费观看大全| 亚洲天堂网一区| 欧美 另类 交| 欧美日韩中文在线视频| www日韩视频| 992tv快乐视频| 精品www久久久久奶水| 日韩第一页在线观看| 极品美女扒开粉嫩小泬| 在线观看国产中文字幕| 男女啪啪免费观看| 91n.com在线观看| 国产免费一区二区视频| 国产成人黄色网址| 99福利在线观看| 99精品视频网站| 中文字幕av不卡在线| 奇米精品一区二区三区| 女同性恋一区二区| www.久久久久久久久久久| 国产淫片免费看| 成人一级生活片| 影音先锋成人资源网站| 欧美在线a视频| 国产美女视频免费看| 欧美美女一级片| 久久综合久久色| wwwwwxxxx日本| 日韩中文字幕免费在线| 最近中文字幕一区二区| 97视频在线免费播放| 亚洲这里只有精品| 性久久久久久久久久久久久久| 爱情岛论坛vip永久入口| 超碰在线97免费| 午夜福利123| 久草视频国产在线| 18禁网站免费无遮挡无码中文 | 国产成人亚洲综合无码| 妺妺窝人体色www看人体| 国产欧美日韩网站| 精品久久久久久中文字幕2017| 999精品视频在线| 在线黄色免费看| 久久久99精品视频| 日本精品www| 看一级黄色录像| 韩国日本美国免费毛片| 国产精品波多野结衣| 97xxxxx| 91精品国产91久久久久麻豆 主演| 91成人在线观看喷潮教学| 无需播放器的av|