邮件APT定向攻击场景

APT攻击一般都有很强的目标性和目的性,其中邮件定向攻击是一个重要场景。邮件地址是一个身份的识别,而且易于被别人获得。邮件中的内容穿透性强,可直接到达邮件者的机器上,所以目前的大部分APT攻击中都用到了邮件定向攻击。(当然也有其他场景,例如4月份的一次通过社交网络的定向攻击,利用Twitter @某人发送恶意URL链接)

[[84148]]

我们看一下邮件定向攻击的场景。假如你有花旗银行的账号,而且你又收到了花旗银行的账单,而且是一封带有DOC附件的邮件,在这种场景下,你会不会去打开?更常见的场景是,你收到一封员工的批复邮件,让你批复出差费用,里面包含一个EXCEL表格,那你会不会去打开?坦白而言,我没有花旗银行的账号,所以第一封邮件我不会打开,但是第二个邮件肯定会打开,因为这个对我来说识别非常难。

邮件定向攻击有一些特点,首先,它的迷惑性非常强,可以扮成可信的发信人,内容也非常靠谱。而且附件不是EXE文件,而是一个文档,所以一般人都会打开。其次,攻击里面一般都会有零日漏洞,用户打开邮件之后一定会中招。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/126268.html<

(0)
运维的头像运维
上一篇2025-02-24 03:24
下一篇 2025-02-10 23:30

相关推荐

  • 云安全管理在政务云安全防护体系建设中的重要性

    云计算作为下一代互联网的核心技术之一正在不断的自我进化和完善中。在世界范围,越来越多的云计算应用正在不断的被开发出来,企业、政府、个人用户也正逐渐从了解云计算转变为进驻云计算和使用…

  • 详解Windows注册表分析取证

    大多数都知道windows系统中有个叫注册表的东西,但却很少有人会去深入的了解它的作用以及如何对它进行操作。然而对于计算机取证人员来说注册表无疑是块巨大的宝藏。通过注册表取证人员能…

  • MassDNS:跨域DNS枚举工具

    【】 一、使用MassDNS 唯一大量枚举跨域的工具。 TLDR MassDNS可以在几秒钟内可靠地解析100K子域,可以使用AltDNS的功能,并为用户提供超过超乎想象的结果。可…

  • 你管这叫“线程安全”?

     [[396911]] 本文转载自微信公众号「全栈码农画像」,作者全栈码农画像。转载本文请联系全栈码农画像公众号。 今日份的干粮: 1.什么叫线程安全? 2.线程安全与变…

  • 五大方法保护智能家居不受黑客攻击

    智能家居设备有很强的魔力,根据日光打开灯,利用天气趋势调整家里的温度,甚至在物流到达之前就能发现包裹的投递情况。然而,要确保智能设备不受潜在黑客的攻击,许多智能设备仍不像许多人想象…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注