国产精品无码一区二区三区,亚洲精品97久久中文字幕无码,极品尤物一区二区三区,精品香蕉一区二区三区

數字經濟的安全基石

首頁 > 關于我們 > 安恒動態 > 2023 > 正文

不看不行!《電子“魚餌”圖鑒》2023版來啦~

閱讀量:文章來源:網絡安全研究宅基地

《電子“魚餌”圖鑒》2023版

釣魚攻擊(Phishing)是一種常見的網絡安全攻擊,它指的是通過給攻擊目標發送誘騙性郵件,讓其訪問惡意網站,以獲取其個人信息或密碼等敏感信息,從而實現價值盜取的行為。


安恒信息獵影實驗室跟進2023年釣魚攻擊最新動態,監測捕獲發現相關情報,獨家出品《電子“魚餌”圖鑒》,并能通過安恒云沙箱快速識別分析。

01

通過“簡歷”類主題進行釣魚攻擊

這是釣魚慣用主題,也比較通用,但表現形式多樣,我們發現如:

  • xx簡歷.pdf.exe

  • xx(姓名)簡歷-在xx地

  • xx(姓名)-xx大學-xx歲-x年工作經驗-崗位

  • xx(姓名)-個人簡歷-xx學歷-xx日期

  • xx學校-xx(姓名)

  • 社招-xx公司崗位-xx(姓名)

  • 個人簡歷-xx(姓名)

02

?通過“通知公告”類主題進行釣魚攻擊

通知公告類主題也是高頻使用的主題,常使用放假、日常辦公通知、工作調整、臨時通知、臨時公告等形式,我們發現如:

  • xx崗位調整通知

  • xx免稅新通知

  • xx最新規定

  • 關于xx績效調整的通知

  • xxx八月告示

  • xx集團最新崗位調整通知

  • xx關于集團處罰結果的通知以及相關指導建議

  • 關于加班及調休變更通知

03

通過“安全運營防護”類主題進行釣魚攻擊

在這個初秋,瞄準安全運營防護、修復工具、漏洞檢查工具的釣魚手法也是層出不窮,我們發現如:

  • 數據安全專項治理自查輔助工具

  • 異地登錄日志排查

  • xx網絡設備加固

  • xx系統漏洞修復補丁包

  • 關于xx漏洞修復事宜

  • xx漏洞修復

  • xx問題說明文檔

  • 附件1:xx保密檢查工具

  • xx員工終端自查

04

通過“稅務財會”類主題進行釣魚攻擊

這也是辦公系列的釣魚主題,同時也是黑灰產高頻使用的主題,同樣在這個初秋被使用到,甚至夾存真實黑產攻擊,我們發現如:

  • 稅務總局xx新規定

  • 2023年稅務xx公告

  • xx辦公廳8月關于對財務xx的通知

  • xx局2023年度稅務xx結果公示

  • xx局八月稅xx公示

  • 2023xx稅申報流程

05

其他類型主題

這個初秋又涌現出不少新的釣魚手法,五花八門,精彩紛呈,比如:

  • xx私照曝光

  • xx舉報信

  • xx安全公司xx防護軟件

  • 關于投訴xx態度不積極的問題

  • 支付寶xx付款

  • xx方案匯報

  • ……

06

關注文件格式,避免被欺騙

在監測捕獲過程中,我們會發現很多樣本偽裝為pdf、docx,實則是exe文件,還有使用超長空格進行迷惑的形式,比如“xx簡歷.pdf. ??????????????? .exe”需要當心。

07

關注高危漏洞、文檔類型攻擊,關注社交軟件端攻擊

立秋次日(8月9日),就已經出現某知名辦公軟件0day,在未升級云沙箱策略時,安恒云沙箱就已經能夠對其payload進行檢出。云沙箱后續也針對該0day特定告警名稱進行了及時更新。

其他惡意文檔類如常見的CVE漏洞利用、模板注入型利用、惡意宏等也需要關注。


再者,像當年,某TOP1社交軟件0Day漏洞也是令人心潮澎湃。不知道今年會不會舍得使用。


我們匯總了“部分”情報信息如下:

文件名
IP信息
域名
*-個人求職簡歷.zip
101.43.208.122

崗位調整通知.exe
129.150.43.163

****集團最新崗位調整通知.exe
129.150.43.163

**集團公司最新崗位調整通知.exe
129.150.43.163

簡歷.zip
106.14.141.209

****集團OA員工考勤異常信息導出.exe
101.132.103.162

*****有限公司需求開發計劃.exe
39.104.10.3
pdddownload.oss-cn-huhehaote.aliyuncs.com
關于某集團處罰結果的通知以及相關指導建議.7z
47.102.145.29

*個人簡歷原件
47.122.35.16
aliyun-user-images.oss-cn-fuzhou.aliyuncs.com
****薪資異常統計表202307203623543164364364534原件.exe
47.122.35.16
aliyun-user-images.oss-cn-fuzhou.aliyuncs.com
OA賬號問題統一處理.xls.pif
106.55.81.110

關于官網注冊后信息有關問題的反饋.exe
47.110.37.85

問題說明文檔(1).zip
139.155.190.117
service-qvyvbv8h-1308536909.cd.apigw.tencentcs.com
mpsvc.dll
139.155.190.117
service-qvyvbv8h-1308536909.cd.apigw.tencentcs.com
關于某某渠道人員的投訴 2023teltfdp - 副本.exe
43.138.212.90

附件1:保密檢查工具.zip
8.140.50.236

保密檢查工具.exe
8.140.50.236

【王**作品+簡歷】前端UI設計.pif
118.195.132.133

神器在手,拒絕被“釣”

安恒云沙箱

安恒云沙箱有助于快速分析釣魚相關樣本,方便分析人員迅速定位關鍵信息,掌握樣本回連地址等分析人員最關心的惡意樣本核心內容,幫助分析人員分析出IP/域名/端口/URL,實現快速封禁。

訪問鏈接↓↓↓

https://sandbox.dbappsecurity.com.cn


安全星圖平臺

安全星圖平臺,助力安全運維人員第一時間獲知IOC準確詳情,在釣魚比賽中搶占先機!平臺還支持批量IOC查詢,針對大量IOC分析需求,提供強力支撐。

訪問鏈接↓↓↓

https://starmap.dbappsecurity.com.cn/

釣魚情報已更新至產品中啦!

安恒信息多個安全產品將對釣魚類威脅情報進行實時更新,請廣大用戶注意及時升級。


  • AiLPHA分析平臺V5.0.0及以上版本

  • AiNTA設備V1.2.2及以上版本

  • AXDR平臺V2.0.3及以上版本

  • APT設備V2.0.67及以上版本

  • EDR產品V2.0.17及以上版本



關閉

客服在線咨詢入口,期待與您交流

線上咨詢
聯系我們

咨詢電話:400-6059-110

產品試用

即刻預約免費試用,我們將在24小時內聯系您

微信咨詢
安恒信息聯系方式