不看不行!《電子“魚餌”圖鑒》2023版來啦~

《電子“魚餌”圖鑒》2023版

釣魚攻擊(Phishing)是一種常見的網絡安全攻擊,它指的是通過給攻擊目標發送誘騙性郵件,讓其訪問惡意網站,以獲取其個人信息或密碼等敏感信息,從而實現價值盜取的行為。
安恒信息獵影實驗室跟進2023年釣魚攻擊最新動態,監測捕獲發現相關情報,獨家出品《電子“魚餌”圖鑒》,并能通過安恒云沙箱快速識別分析。
01
通過“簡歷”類主題進行釣魚攻擊
這是釣魚慣用主題,也比較通用,但表現形式多樣,我們發現如:
-
xx簡歷.pdf.exe
-
xx(姓名)簡歷-在xx地
-
xx(姓名)-xx大學-xx歲-x年工作經驗-崗位
-
xx(姓名)-個人簡歷-xx學歷-xx日期
-
xx學校-xx(姓名)
-
社招-xx公司崗位-xx(姓名)
-
個人簡歷-xx(姓名)
-
…
02
?通過“通知公告”類主題進行釣魚攻擊
通知公告類主題也是高頻使用的主題,常使用放假、日常辦公通知、工作調整、臨時通知、臨時公告等形式,我們發現如:
-
xx崗位調整通知
-
xx免稅新通知
-
xx最新規定
-
關于xx績效調整的通知
-
xxx八月告示
-
xx集團最新崗位調整通知
-
xx關于集團處罰結果的通知以及相關指導建議
-
關于加班及調休變更通知
-
…
03
通過“安全運營防護”類主題進行釣魚攻擊
在這個初秋,瞄準安全運營防護、修復工具、漏洞檢查工具的釣魚手法也是層出不窮,我們發現如:
-
數據安全專項治理自查輔助工具
-
異地登錄日志排查
-
xx網絡設備加固
-
xx系統漏洞修復補丁包
-
關于xx漏洞修復事宜
-
xx漏洞修復
-
xx問題說明文檔
-
附件1:xx保密檢查工具
-
xx員工終端自查
-
…
04
通過“稅務財會”類主題進行釣魚攻擊
這也是辦公系列的釣魚主題,同時也是黑灰產高頻使用的主題,同樣在這個初秋被使用到,甚至夾存真實黑產攻擊,我們發現如:
-
稅務總局xx新規定
-
2023年稅務xx公告
-
xx辦公廳8月關于對財務xx的通知
-
xx局2023年度稅務xx結果公示
-
xx局八月稅xx公示
-
2023xx稅申報流程
-
…
05
其他類型主題
這個初秋又涌現出不少新的釣魚手法,五花八門,精彩紛呈,比如:
-
xx私照曝光
-
xx舉報信
-
xx安全公司xx防護軟件
-
關于投訴xx態度不積極的問題
-
支付寶xx付款
-
xx方案匯報
-
……
06
關注文件格式,避免被欺騙
在監測捕獲過程中,我們會發現很多樣本偽裝為pdf、docx,實則是exe文件,還有使用超長空格進行迷惑的形式,比如“xx簡歷.pdf. ??????????????? .exe”需要當心。
07
關注高危漏洞、文檔類型攻擊,關注社交軟件端攻擊
立秋次日(8月9日),就已經出現某知名辦公軟件0day,在未升級云沙箱策略時,安恒云沙箱就已經能夠對其payload進行檢出。云沙箱后續也針對該0day特定告警名稱進行了及時更新。

其他惡意文檔類如常見的CVE漏洞利用、模板注入型利用、惡意宏等也需要關注。
再者,像當年,某TOP1社交軟件0Day漏洞也是令人心潮澎湃。不知道今年會不會舍得使用。
我們匯總了“部分”情報信息如下:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
神器在手,拒絕被“釣”

安恒云沙箱
安恒云沙箱有助于快速分析釣魚相關樣本,方便分析人員迅速定位關鍵信息,掌握樣本回連地址等分析人員最關心的惡意樣本核心內容,幫助分析人員分析出IP/域名/端口/URL,實現快速封禁。
訪問鏈接↓↓↓
https://sandbox.dbappsecurity.com.cn

安全星圖平臺
安全星圖平臺,助力安全運維人員第一時間獲知IOC準確詳情,在釣魚比賽中搶占先機!平臺還支持批量IOC查詢,針對大量IOC分析需求,提供強力支撐。
訪問鏈接↓↓↓
https://starmap.dbappsecurity.com.cn/


釣魚情報已更新至產品中啦!
安恒信息多個安全產品將對釣魚類威脅情報進行實時更新,請廣大用戶注意及時升級。
-
AiLPHA分析平臺V5.0.0及以上版本
-
AiNTA設備V1.2.2及以上版本
-
AXDR平臺V2.0.3及以上版本
-
APT設備V2.0.67及以上版本
-
EDR產品V2.0.17及以上版本