国产精品资源网在线观看,国产美女主播,国产精品1024,国产一级做a爱片久久毛片a,欧美大片在线,亚洲一区二区三区免费

人工客服

獲取報價

獲取資料

方案定制

項目合作

售后服務

咨詢熱線

400-608-6677 轉810
返回頂部

您的位置:首頁 - 無人機反制

黑客最愛用三種郵件入侵手法

2019-03-26 3963 神州明達-小明

電子郵件是互聯網應用最廣的服務,用戶可以在有網絡的情況下快速的傳出文字、圖片、聲音等多種形式內容的郵件。隨著郵件的廣泛使用,郵件安全威脅也層出不窮,下面介紹三種郵件入侵的手法。

 
Top1. 利用Office漏洞發動攻擊,只要打開文檔就受黑
 
黑客透過電子郵件遞送特制的Word或RTF格式附件,搭配社交工程手法誘騙使用者開啟。只要使用者開啟附件,便會觸發OLE漏洞或方程式漏洞,自動執行內嵌的惡意指令從遠方下載并植入惡意程序,使攻擊者可取得受感染電腦的控制權,借以發動其他惡意攻擊。
 
OLE漏洞(CVE20144114)與方程式漏洞(CVE201711882)并非嶄新的漏洞,但這些舊漏洞經過時間證明,足夠「經典」并且「穩定」、「可被觸發」,只要能夠成功引起使用者的好奇,一旦附件被開啟,不需要使用者再配合執行其他動作,漏洞便會觸發執行惡意程序,黑客便能取得電腦掌控權。
 
雖然微軟已發布漏洞修補更新,但是仍然有許多使用者因為沒有定期更新的習慣,或是因為使用盜版軟件而無法更新、或擔心更新后有些功能無法使用…等理由而未更新,因此讓黑客有機可乘,讓這類手法榮登黑客愛用榜第一名。
 
Top2. 離線釣魚(Offline Phishing),繞過上網安全軟件與瀏覽器的釣魚防護
 
黑客將釣魚網頁以.html或.mht附件的形式,透過電子郵件遞送給使用者,將釣魚網頁直接呈現在受害者的本地端電腦。當使用者上勾填入敏感數據時,便以Post方法將數據傳送出去。因為傳送Post到外部的行為不會受到瀏覽器URL檢測的保護阻擋,可成功繞過瀏覽器及部份上網安全軟件的釣魚防護,增加黑客釣魚成功的機會,榮登黑客愛用榜第二名。

 

Top3. VBA攻擊,自動判定操作系統以決定接下來的攻擊手法
 
黑客在Word中置入惡意VBA,透過偽裝為收據、發票、教學文件等電子郵件發送,當使用者受騙開啟附件時,還會指導受害者開啟「啟用內容」按鈕。并且可以自動判定所使用的操作系統環境為Windows或是Mac OS X再決定接下來要下載的攻擊工具。還以為使用Mac就不會中毒嗎?當MacOS用戶變多后,Mac就與Windows一樣,是符合經濟效益的攻擊標的!這個攻擊與本文第一名的攻擊工具同樣都是針對微軟Office進行攻擊,不過在文檔開啟后還需要使用者再次配合按下啟用內容,名列黑客愛用榜第三名。

 

雖然最常用的攻擊工具可歸納為上述三種,然而黑客搭配運用的社交工程手法千變萬化,瞄準人性弱點透過各種佯裝與欺騙技倆,誘導使用者配合執行動作或提供帳號密碼及其他機敏數據。來源(安全牛)

喜歡
分享
咨詢

評論

全部評論0

神州明達- 為您的信息安全負責
  • 24小時發貨

  • 7天退換貨

  • 1年保修期

  • 免費提供方案

填寫信息,獲取定制方案

友情鏈接: 手機信號屏蔽柜
  • 400-608-6677 轉810    
  • 北京市密云區古北口鎮古御路外街11號
  • postmaster@szmid.com
  • 投訴電話:4006086677轉700

北京神州明達高科技有限公司 備案號:京ICP備12008205號-5    技術支持:神州明達

.
0.065070s