慎點!來歷不明的疫情郵件或是黑客陷阱

2020-12-20 環球網

本文轉自【科技日報】;

慎點!來歷不明的疫情郵件或是黑客陷阱

如果郵箱裡收到標題為《新冠肺炎的診斷和預防措施.xlsm》《武漢旅行信息收集申請表.xlsm》等看似與疫情密切相關的郵件,相信有人會忍不住進行查看。殊不知,滑鼠輕輕一點,也許你就踏入了黑客的陷阱。

近期,360技術團隊稱,在抗疫期間發現有境外黑客組織不斷嘗試竊取我國醫療衛生行業的相關機密,使用「白利用」手法繞過了部分殺毒軟體的查殺,利用新冠疫情題材誘使用戶執行木馬程序,最終達到控制系統、竊取情報的目的。

事實上,遭受攻擊的受害者並非只在我國出現。據此前360發布的報告,該黑客組織發動的高級可持續威脅攻擊(APT攻擊),涉及地域十分廣泛,至少還包括境外36個國家。

攻擊方式隱蔽難纏

「『白利用』手法是較為常見的一種網絡攻擊方法。攻擊者通過精心製作木馬病毒,利用看起來是『白名單』之內的文件來實現木馬攻擊。」 近日,北京理工大學計算機網絡及對抗技術研究所所長閆懷志接受科技日報記者採訪時這樣表示。

「具體來說,『白利用』主要的技術核心是通過移形換影,將遠程控制木馬進行偽裝,並且隱藏在防護系統白名單內的文件中,以此來矇混過關。」閆懷志進一步解釋,「白利用」手法具體有兩種實現途徑,一是通過正常程序自身的漏洞使該程序可被遠程控制,二是木馬製作者利用社會工程學等方法,讓木馬躲過惡意代碼查殺工具和沙箱(一種網絡編程虛擬執行環境)等主動防禦機制,從而魚目混珠,混入白名單之中。

現有資料顯示,「魚叉攻擊」「水坑攻擊」等APT攻擊手法是該黑客組織的慣用伎倆。

閆懷志告訴科技日報記者,「魚叉攻擊」是釣魚攻擊的重要形式之一,通常將木馬病毒作為電子郵件的附件,郵件主題和附件通常會起極具誘惑力的名稱,誘使受害者打開附件,從而感染木馬,導致目標人群「中招」。「水坑攻擊」則是利用被攻擊目標經常訪問的網站漏洞植入攻擊代碼,構造一個陷阱,一旦被攻擊目標訪問該網站即會陷入「水坑」,成為攻擊者的「囊中之物」。

需要注意的是,「水坑攻擊」無需專門製作釣魚網站,而是利用了合法網站的脆弱性,因而具有更高的隱蔽性。

根據360此前發布的安全報告可以得知,APT攻擊具有針對性強、潛伏期長、攻擊覆蓋面廣等特點。此次發動攻擊的黑客組織至少使用了4種不同程序形態、不同編碼風格和不同攻擊原理的木馬程序,惡意伺服器遍布全球13個國家,註冊的已知域名多達35個。

「這些APT攻擊往往使用精密、複雜的惡意程序及技術,持續監控特定目標,潛伏期極長,攻擊者對受害者的網絡保有控制權的平均時間為一年,最長可達數年。」閆懷志指出,APT攻擊非常難纏,通常令人難以招架,發現和防禦極為困難。

亟須構建網絡空間「雷達」

小到人們的日常生活,大至一個國家的經濟、政治、軍事及社會穩定,黑客攻擊導致的安全事件危害不容小覷。在全球抗擊疫情的特殊時期,黑客攻擊抗疫一線的組織機構,其心可誅。

「網絡攻擊是各國面臨的共同威脅,在當前新冠肺炎疫情蔓延全球的背景下,針對抗疫機構的網絡攻擊無疑應當受到全世界人民的同聲譴責。」此前,我國外交部新聞發言人耿爽表示。

科技日報記者了解到,不同於以往製造木馬病毒的「小毛賊」,此次APT攻擊的實施者已經發展為國家級的「大玩家」,其攻擊對象直指各類關鍵基礎設施,攻擊手段更是層出不窮、防不勝防。尤其是此次黑客攻擊利用了新冠肺炎疫情相關題材為誘餌,醫療機構、醫療工作領域無疑會成為首要目標,一旦其攻擊得逞,輕則導致數據丟失,引發計算機系統故障,重則影響疫情防控工作推進,後果不堪設想。

「網絡安全是國家安全的核心要素,政治安全、經濟安全、文化安全、軍事安全等,都與網絡安全密切相關、相互作用。」閆懷志表示。

在360集團董事長兼CEO周鴻禕看來,構建網絡空間「雷達」,發現敵人之所在是贏得這場戰爭的關鍵。「這就像現代戰爭中沒有雷達,有再多的火炮和飛彈也只是擺設一樣。應對APT攻擊的關鍵,首先在於要看得見,而要看得見,不能靠肉眼,不能靠陳舊的思維,必須靠更為先進的『雷達』。」

他認為,打造網絡空間「雷達」需要3個必要條件:安全大數據是看見的基礎,威脅情報和知識庫幫助篩選,高級別攻防專家起決定性作用。三者結合,才能真正有效進行防禦。

相關焦點

  • 來歷不明的疫情郵件或是黑客陷阱
    中國郵箱網訊 6月19日消息 如果郵箱裡收到標題為「新冠肺炎的診斷和預防措施.xlsm」「武漢旅行信息收集申請表.xlsm」等看似與疫情密切相關的郵件,相信有人會忍不住瀏覽一下。殊不知,滑鼠輕輕一點,也許就落入了黑客的陷阱。
  • 慎點!這些郵件很可能是黑客布下的陷阱
    中國郵箱網訊 6月11日消息 近期,如果您的電子郵箱中收到標題為《最新版新冠肺炎診斷和預防措施》《武漢旅行信息收集申請表》之類的郵件,一定要提高警惕,謹慎點擊,因為這極有可能是黑客布下的陷阱。早在新冠肺炎在我國肆虐期間,就有消息稱境外黑客對我國發起網絡攻擊和滲透。
  • 這些郵件,千萬不要輕易點擊!
    近期,如果您的電子郵箱中收到標題為《最新版新冠肺炎診斷和預防措施》《武漢旅行信息收集申請表》之類的郵件,一定要提高警惕,謹慎點擊,因為這極有可能是黑客布下的陷阱。早在新冠肺炎疫情暴發時,就有消息稱境外黑客對我國發起網絡攻擊和滲透。如今,境外黑客組織仍不斷嘗試竊取我國醫療衛生行業的相關機密,而他們往往利用新冠肺炎疫情題材誘使用戶執行木馬程序,最終達到竊取情報的目的。
  • 女子支付寶帳號被盜近兩萬 釣魚郵件設陷阱
    女子支付寶帳號被盜近兩萬 釣魚郵件設陷阱 截圖顯示:張女士帳戶不正常,已向她支付寶綁定的郵箱發了郵件。張女士趕緊查看了郵件,郵件告知她支付寶帳戶須升級,並發了一個連結。張女士點開連結,按提示輸入了登錄密碼,隨後手機就收到了幾條簡訊,都是支付寶官方客服發來的驗證碼。  張女士說,當時她以為要輸入升級驗證碼,就照實輸入了,可是系統顯示輸入錯誤,她又接連輸了3次。隨後,她又收到一封郵件,是支付寶發來的,顯示「成功安裝了數字證書」。
  • 微軟網站曝漏洞:Hotmail郵件遭黑客竊取
    據國外媒體報導,電腦和網際網路安全公司趨勢科技(Trend Micro)日前表示,微軟網站上存在的一個漏洞使得黑客可以閱讀和竊取Hotmail用戶的電子郵件。今年5月12日,趨勢科技發現了發送給一名臺灣Hotmail用戶的郵件,內容是一則Facebook警告信息,這封郵件警告該Hotmail用戶稱,他的Facebook帳戶從異地登錄。
  • 黑客在論壇兜售數百個電子郵件帳號,意圖...
    圖片來源: Kela黑客濫用企業高級主管的名義,透過電子郵件的渠道進行詐騙,近年來尤其是遠距工作盛行,相關事件可說是相當泛濫。根據新聞網站ZDNet於11月27日報導,近日有人在黑客論壇Exploit.in上,宣稱握有數百名高級主管(C-Level)的帳號與密碼,並依據職位高低和企業規模,以每個100至1,500美元求售。一旦黑客買下相關數據,而能夠直接存取這些帳號數據,就可以濫用主管的名義,對於企業進行電子郵件詐騙(BEC)。
  • 教育部發布高考志願填報「五大陷阱」,考生和家長們該收藏了
    一旦考生與家長們稍有不慎,就會落入到這些陷阱中,損失金錢,甚至影響前程。而近日,教育部發布了在高考招錄中最容易出現的五大陷阱,值得每位考生與家長詳細了解並規避!小邵起初很是懷疑,但當黑客宣稱他已經侵入到了成績系統,並準確說出了小邵的姓名、學校、成績等信息後,小邵開始對神秘的黑客深信不疑,並通過銀行轉帳支付定金1000元。第二天,黑客聯繫小邵說成績已經更改完畢,但個人資料沒能及時更新,要求小邵補交500元,心急的小邵又轉帳500元。至此,神秘人消失得杳無蹤影。提醒:此類自稱可修改高考分數的純屬騙局。
  • 抗疫期間境外黑客攻擊醫療機構!國際攻防呈現「新」態勢
    科技日報實習記者 於紫月如果郵箱裡收到《新冠肺炎的診斷和預防措施.xlsm》《武漢旅行信息收集申請表.xlsm》等與疫情相關的郵件,相信有人會忍不住點開。殊不知,這也許便踏進了黑客的陷阱。近期,360技術團隊稱,抗疫期間發現有境外黑客組織不斷嘗試竊取我國醫療衛生行業的相關機密,使用「白利用」手法繞過了部分殺毒軟體的查殺,利用新冠疫情題材誘使用戶執行木馬程序,最終達到控制系統、竊取情報的目的。事實上,遭受攻擊的受害者並非只有我國。
  • 微軟遭黑客入侵,部分Outlook郵件用戶遭到洩露
    中國郵箱網訊 4月17日消息 據外媒報導稱,微軟的郵件服務成為了黑客攻擊的目標,而使用的用戶面臨資料被竊取的風險。根據微軟的聲明,黑客曾入侵微軟一個客戶支持帳戶,然後獲取與客戶郵件帳戶有關的信息,比如郵件主題和溝通對象信息等。
  • 【網警課堂】小心教師節前的詐騙陷阱
    在此節日之際正是騙子行騙之時大家一定不能放鬆警惕今天 小編就來和大家講講教師節前的詐騙陷阱都有哪些吧在接到來歷不明的「老師」「學校」來電後,家長要保持冷靜,一定要通過其它手段例如撥打學校公開的電話、孩子室友、朋友、教育局的電話或當面核實,最好馬上打電話給孩子學校的班主任或任課老師核實情況,不可輕易相信,更不能輕易匯款,以防被騙。
  • 警惕招錄「陷阱」 謹防上當受騙
    警方提醒:考生和家長在查詢考生成績時,一定要有辨別真偽的意識,通過學校或教育部門官方指定的查詢方式或查分網址查詢成績,切記不要輕易點擊手機簡訊裡來歷不明的連結。考生和家長要從正規渠道了解、確認考試招生政策和信息,時刻保持清醒頭腦,收到來歷不明的通知書要仔細甄別,切勿輕信。一旦發現受騙,請及時報警。
  • 美司法部郵件系統遭黑客入侵,千名員工帳戶被訪問
    近日美國司法部披露,黑客啟用SolarWinds後門實施了第二階段行動,已向司法部內部郵件系統進行了滲透,至少有三千名員工郵件帳戶受到影響。美國司法部證實,SolarWinds供應鏈攻擊背後的黑客試圖入侵其IT系統,包括啟用SolarWinds Orion軟體後門中的木馬訪問權限,藉此遍歷司法部內部網絡、甚至竊取到部分員工的電子郵件帳戶。司法部稱,目前已經成功阻斷了攻擊者的進入點。
  • 大揭秘:黑客最愛攻擊的原來是這三類人
    黑客通常擁有頂尖級的計算機技術,我們想像中他們工作時只需一個電腦就可以翻雲覆雨,進入伺服器網絡數據中心來盜取信息,那一般他們會如何選擇目標呢?黑客怎麼選目標娛樂和社交媒體行業、金融行業以及出行旅遊類行業部往往是會被黑客重點關注的行業,因為這幾個行業都有著大量的個人信息,黑客入侵便可以輕鬆獲取到海量信息,而金融行業又增加了錢多這一屬性,所以自然會比較受「關注」。
  • 「白帽子」黑客凌晨發送匿名郵件索要比特幣獲刑三年
    「告訴你一個不幸的消息,你們的資料庫洩露了,如果這些數據落到黑客手中,將對你們公司造成不可估量的損失,我認為我們有必要合作,作為一個白帽子的黑客,我會幫你們企業修復網站及資料庫漏洞,另外我擁有你們企業目前所有的數據,包括用戶訂單等,我需要20個比特幣的報酬,付款之後我會將漏洞詳情及解決方案發給你們郵箱。
  • 騰訊安全:不法黑客冒充「熱心用戶」,對虛擬幣交易平臺發起定向攻擊
    面對虛擬幣高昂的收益,不法黑客已經將魔爪伸向幣圈。8月20日上午,某大型數字加密幣交易平臺客服小王像往常一樣,打開公司內部郵箱,發現收到不明人員發來的一封郵件,同時在附件中還包含一個名為「客服和xx投訴對比和記錄2019.xls」的電子表格。
  • @考生和家長,警惕高考招錄5大「陷阱」!
    警方提醒:考生和家長在查詢考生成績時,一定要有辨別真偽的意識,通過學校或教育部門官方指定的查詢方式或查分網址查詢成績,切記不要輕易點擊手機簡訊裡來歷不明的連結。考生和家長要從正規渠道了解、確認考試招生政策和信息,時刻保持清醒頭腦,收到來歷不明的通知書要仔細甄別,切勿輕信。一旦發現受騙,請及時報警。
  • 警惕高考報志願和招生「陷阱」,謹防上當受騙
    教育、公安部門提醒廣大考生和家長,切實提高警惕,增強防範意識,提防招錄「陷阱」,謹防受騙上當。  陷阱一:查分簡訊有「木馬」,「釣魚」網站有後門  考後考生和家長最關心的就是高考分數。一些不法分子會抓住這個心理,試圖通過偽造查分「釣魚」網站或者發送帶有「木馬」病毒的手機簡訊,入侵考生電腦或手機。
  • 「防範提醒」警惕高考招錄五大陷阱
    警方提醒:考生和家長在查詢考生成績時,一定要有辨別真偽的意識,通過學校或教育部門官方指定的查詢方式或查分網址查詢成績,切記不要輕易點擊手機簡訊裡來歷不明的連結。考生和家長要從正規渠道了解、確認考試招生政策和信息,時刻保持清醒頭腦,收到來歷不明的通知書要仔細甄別,切勿輕信。一旦發現受騙,請及時報警。
  • 黑客入侵Uphold郵件伺服器進行比特幣詐騙
    來源:鏈得得據dashforcenews報導,近日有黑客通過Uphold官方電子郵件帳戶,向用戶發送感恩節黑色星期五折扣,聲稱如果用戶將比特幣發送到特定地址,他們將在原始金額上再收到15%的比特幣。Uphold在其社交媒體渠道迅速宣布,該電子郵件並非來自官方的Uphold帳戶,並且他們的郵件伺服器可能已被黑客入侵。Uphold暫停了比特幣提款,並很快宣布所有系統恢復正常,並計劃推出反網絡釣魚保護措施。
  • 關注高考招生 | 警惕招錄「陷阱」謹防上當受騙
    警方提醒:考生和家長在查詢考生成績時,一定要有辨別真偽的意識,通過學校或教育部門官方指定的查詢方式或查分網址查詢成績,切記不要輕易點擊手機簡訊裡來歷不明的連結。考生和家長要從正規渠道了解、確認考試招生政策和信息,時刻保持清醒頭腦,收到來歷不明的通知書要仔細甄別,切勿輕信。一旦發現受騙,請及時報警。