欧美a级理论片_国产一区三区三区_性欧美xxxx视频在线观看_日韩国产欧美精品一区二区三区_四虎久久免费_亚洲免费视频观看_亚洲国产天堂_91成人在线观看国产_婷婷激情图片久久_自拍偷拍欧美精品_97视频免费观看_亚洲天堂手机

當前位置: 首頁 >綜合 > 正文

天天最資訊丨ASRC 2023 年第一季電子郵件安全觀察

2023-04-26 09:18:29 來源:安全牛

根據守內安與ASRC (Asia Spam-message Research Center) 研究中心的觀察,2023年第一季度,隨著全球經濟環(huán)境的整體復蘇,網絡攻擊者也在蠢蠢欲動:今年第一季整體垃圾郵件及病毒郵件的數量,相較去年第四季快速增長將近一倍;由打印機或僵尸網絡進行的郵件試探發(fā)送頻率也較去年第四季度大幅提升450%!


(資料圖片)

研究顯示,雖然目前還未看到較具體的生成式AI應用攻擊活動,但其可在短時間內生成較以往更令人信服的文案、翻譯和以假亂真的圖片,將會是未來郵件安全發(fā)展的一大隱患。以下為守內安與ASRC研究中心在本季度監(jiān)測到的一些較為特殊的郵件攻擊實例:

1.針對Microsoft OneNote 的攻擊

Qbot組織于今年第一季度發(fā)起了一波通過電子郵件流竄的惡意攻擊,名為QakNote。這個攻擊主要的特性是使用 .one的惡意文件試圖攻擊Microsoft OneNote,為后續(xù)的惡意行動打開受感染裝置的入侵大門。

為了防范宏在Office文件中被惡意濫用,微軟去年七月宣布關閉宏功能的措施會部署到Windows平臺的Access、Excel、PowerPoint、Word和Visio。在今年一月,研究人員就發(fā)現了攻擊者瞄準Microsoft OneNote發(fā)動新的攻擊活動趨勢。

.one的惡意文件中可包含惡意的VBS 、HTA或LNK快捷方式作為附件,也可以攜帶惡意的.js或 .jse,當受害者不慎點擊其中的攜帶附件,就可能觸發(fā)一連串請求powershell.exe執(zhí)行的惡意行為。

注:OneNote允許在筆記中插入各種附件

注:攻擊程序代碼會藏在圖片后方

2.土耳其震災募款詐騙郵件

2023年2月6日凌晨4時17分,土耳其發(fā)生強烈地震,受災規(guī)模巨大引起世界關注,同樣也引起了黑客的關注。在初期,我們觀測到的詐騙郵件通過假冒全球捐贈網(globalgiving.org) 的捐款信息,搭配帶有二維碼的釣魚頁面進行虛擬貨幣的捐款詐騙。

注:冒名全球捐贈網的詐騙

(Turkey_scam_whois.jpg,但其來信的網域卻是在2023/02/08注冊。)

釣魚頁面本身不具備交易或騙取敏感數據的功能,只提供三個指向詐騙用虛擬錢包地址的QR code:

(1)BTC

bitcoin:15euPhVcHmSP1kHeq2EyWvf9NXS12hmcWN

(2)ETH

ethereum:0xFb9217f10569a60A352b26A22fD99a1719c1bCd7@1

(3)USDT

ethereum:0xdAC17F958D2ee523a2206206994597C13D831ec7@1/transfer?address=0xFb9217f10569a60A352b26A22fD99a1719c1bCd7

還有一種欺詐形態(tài)是在內文要求直接捐款至特定比特幣錢包賬戶:bc1q2ta3f85kyd6ez6gtz45agxfxwp7007wdnzvg4n。

(Turkey_scam_3.jpg,附帶 QRcode 的善款詐騙郵件。)

這封詐騙信夾帶了QRcode圖片附件,經過解碼,結果為另一個比特幣錢包:

bitcoin:bc1qfpehxeppc9yd2farrxxq5mlr4xr82ezwevu7uf,這個錢包過去就被廣泛用于各種詐騙與恐嚇取財。

研究人員再次提醒,務必提防通過詐騙郵件要求任何捐款指示的操作,許多網絡詐騙行動并非一次性的損失,攻擊者會記錄容易上當的受害者信息并且發(fā)起持續(xù)性的欺詐攻擊。

3.漏洞利用:CVE-2023-21716、CVE-2023-23397

Microsoft 于2月14日發(fā)布重大漏洞CVE-2023-21716,同時影響了多個版本的Microsoft Office。此為遠程執(zhí)行任意程序代碼(RCE,Remote Code Execution) 漏洞,CVSS 評分值高達9.8。這個漏洞的入侵方式為攻擊者通過電子郵件攜帶特制的 RTF 文件,若使用者開啟RTF文件;或以帶有預覽窗口的Office應用程序(如: Microsoft Outlook) 瀏覽,黑客就可以釋放漏洞執(zhí)行程序代碼。

而在Microsoft 3月發(fā)布的CVE-2023-23397 (CVSS評分值9.8)漏洞,是Microsoft Outlook 特權提升(EoP) 漏洞,可利用Outlook的日歷提醒功能來竊取受害者的Net-NTLMv2哈希。Outlook客戶端只要接收并處理利用此漏洞的惡意郵件后,即便使用者沒有開啟或預覽這封惡意郵件,都會自動觸發(fā)該漏洞并泄漏Net-NTLMv2哈希。

以兩個漏洞都可讓黑客通過惡意電子郵件進行攻擊,企業(yè)組織應盡快修補。

4.郵件炸彈

郵件炸彈(Email bomb) 是一種惡意濫用電子郵件的行為,其目的是使目標郵箱超額或使目標郵件服務器癱瘓,其中一種手段是利用壓縮文件來進行。通過修改壓縮文件,可讓商業(yè)郵件服務器、反垃圾機制或防病毒軟件在檢查壓縮文件內容物時,形成拒絕服務攻擊。在今年三月份,研究人員發(fā)現了一種融合了過去郵件炸彈手法的新攻擊手段。

(mail_bomb.jpg,看似平常的壓縮文件附件郵件。)

(mail_bomb_compressed.jpg,壓縮文件里的 WORD 文件有著超高比例的壓縮。)

這種攻擊在Office Word文件的前半段嵌入惡意攻擊的程序代碼;而后半段則全填為“0”。當網絡安全設備試圖解壓縮進行掃描檢查時,解壓縮后的文件過大很容易將緩存空間塞滿,或造成內存占用方面的錯誤;同時,因為文件過大也會被一些掃描策略主動忽視。不過這波攻擊并未持續(xù)很長時間。

標簽:

返回頂部
久久久国产视频91| 性色a∨人人爽网站| 在线精品亚洲| 亚洲免费av网| 国产精品乱码人人做人人爱| a天堂在线资源| 久久久精品久久久久| 999久久久国产精品| 中文字幕欧美人与畜| 中文成人av在线| 亚洲搞黄视频| 亚洲男人电影天堂| 国产二区三区在线| 97se狠狠狠综合亚洲狠狠| 女人高潮特级毛片| 精品久久人人做人人爱| 超碰97久久| 欧美国产综合视频| 久久丝袜美腿综合| 欧美日本一道| 欧美国产精品日韩| 亚洲黄色av| 国产精品动漫网站| 欧美日韩国产综合草草| 日本精品视频| 日韩电影免费观看在| 国产精品嫩草影院av蜜臀| 色婷婷在线播放| 国产精品成人一区二区三区吃奶| 狠狠久久亚洲欧美| 国产福利片在线| 国内精品模特av私拍在线观看| 日韩不卡一二三区| 视频在线91| 欧美肥婆姓交大片| 免费成人在线网站| 小明精品国产一区二区三区| 精品国产一区二区三区久久狼黑人 | 中文av一区| 欧美午夜性生活| 亚洲国产精品福利| 亚洲国产高清视频| 992tv在线观看免费进| 久久久精品一区二区三区| 男女男精品视频| 深夜福利视频在线免费观看| 久久久久久一区二区三区| 国产精品亚洲а∨天堂免在线| 你懂的在线看| 国产精品久久久久久久久久免费 | 伊人精品视频| 日本在线免费观看视频| 中文字幕精品一区久久久久| 日韩av不卡一区二区| 国产裸舞福利在线视频合集| 日本久久久久久久| 久久久777精品电影网影网| 新片速递亚洲合集欧美合集| 欧美日韩精品一区| 在线观看免费成人| 成人羞羞动漫| 国产a级网站| 91精品国产91久久久久久久久| 26uuu亚洲综合色欧美| 日本免费一区二区三区四区| 正在播放精油久久| 亚洲成人黄色在线观看| 亚洲一区不卡| 日本伦理一区二区| 日本午夜精品一区二区| 欧美日韩aaaaaa| 亚洲精品日韩久久| 欧美激情二区| 日本在线视频一区| 精品国产网站在线观看| 亚洲一区久久| 欧美精品videosex| 亚洲综合第一| 精品亚洲aⅴ在线观看| 韩国一区二区三区| 日韩av中字| 日韩视频在线视频| 播播国产欧美激情| 欧美国产一区二区| 老牛精品亚洲成av人片| 99精产国品一二三产品香蕉| 国产精国产精品| 亚洲影院久久精品| 亚洲欧美偷拍自拍| 激情影院在线观看| a级黄色片网站| 色婷婷综合成人av| 国产视频一区二区在线观看| 日韩av资源网| 在线免费看污| 国产视频在线观看一区| 日韩一区二区三区四区| 国产一区二三区| 麻豆精品国产| 黄色直播在线| 蜜桃传媒视频麻豆第一区免费观看 | 欧美一级本道电影免费专区| 日本a一级在线免费播放| 亚洲最大福利网站| 日韩一区二区三区三四区视频在线观看 | 亚洲在线播放电影| 伊人久久大香线蕉av一区二区| 99在线视频精品| 亚洲区小说区图片区qvod按摩| 小明精品国产一区二区三区| 青娱乐一区二区| 国产亚洲精品va在线观看| 久久奇米777| 国产精品久久久久久久久久10秀| 欧美激情办公室videoshd| 午夜探花在线观看| 欧美福利在线观看| 午夜电影网一区| 日韩精品福利网| 精品午夜视频| 天堂av在线7| 9l视频自拍9l视频自拍| 欧美理论电影在线播放| 亚洲大片精品永久免费| 视频一区二区三区入口| 国产成年精品| 日韩精品视频无播放器在线看| 日韩一二三区不卡在线视频| 久久中文字幕在线| 欧美视频在线视频| 国产成人精品三级麻豆| 日韩国产在线| free欧美| 日本一级在线观看| 久艹在线免费观看| 91精品中国老女人| 亚洲精品美女在线观看播放| 亚洲蜜桃精久久久久久久| 天堂午夜影视日韩欧美一区二区| 白嫩白嫩国产精品| 日本中文字幕在线2020| 色婷婷综合久久久久中文字幕| 69堂成人精品视频免费| 久久天天躁夜夜躁狠狠躁2022| 色婷婷久久久综合中文字幕| 丁香五精品蜜臀久久久久99网站 | 风间由美久久久| www欧美日韩| 在线观看91视频| 久久久99精品免费观看| 99视频一区| 亚洲精品国模| 人人视频精品| 欧美日韩xx| 黄色一级视频网站| 超薄肉色丝袜足j调教99| 成人性生交大片免费看视频直播| 亚洲视频免费一区| 色偷偷久久人人79超碰人人澡| av一区二区三区| 国产麻豆综合| 97色伦图片97综合影院| 欧美久久亚洲| 欧美激情护士| 成人三级黄色免费网站| 97秋霞电影网| 蜜臀精品一区二区| 麻豆精品视频| 国产区精品在线观看| 欧美日韩福利视频| 亚洲欧美激情精品一区二区| 欧美三级三级三级爽爽爽| 亚洲欧美区自拍先锋| 国产98色在线|日韩| 亚洲一区二区三区高清不卡| 精品久久久中文字幕| 91精品国产自产观看在线| 后进极品白嫩翘臀在线播放| 黄色毛片在线看| 国产污污在线观看| 99在线免费视频| 成人一级片网站| 免费的一级黄色片| 亚洲日本japanese丝袜| 国产在线一区二区三区欧美| 欧美最猛性xxxx| 欧美黄色www| 精品久久久av| 中文字幕日韩欧美| 亚洲欧美日韩国产中文| 日韩精品一区二区三区四区视频| 欧美影片第一页| 亚洲国产视频网站| 亚洲精品视频在线看| 国产精品入口麻豆九色| 亚洲国产精品成人综合| 亚洲国产高清aⅴ视频| 国产午夜精品一区二区三区嫩草| 成人激情黄色小说| 成人在线一区二区三区|