Email附件攻击 网络间谍活动的一朵奇葩

2010网络安全问题越发严重,各种网络攻击层出不穷,黑客攻击也越发容易,网络犯罪已经成为公众最为关心的话题之一,网络战争也被给出了绝对定义,更有人说我们即将迎来网络的劫难。如果2011年的网络间谍活动仍然与2010年一样的话,那么我们将看到大量针对特定目标的一次性攻击,这些攻击不仅会令研究者感到惊讶,还会继续损害企业。

上述这段话来自于Mikko Hypponen,他是来自于赫尔辛基的安全服务公司F-Secure的首席技术官。在2011年度RSA会议上,讨论关于网络间谍时,Hypponen以最近发生的攻击事件为例,展示了网络犯罪分子是如何在受害公司、政府组织或个人毫不知情的情况下窃取数据的。

Hypponen注意到,互联网上的间谍活动与以经济为目的的间谍活动截然不同,因为受攻击的目标明确而具体——大多数是国防承包商、公共部门组织、政府及其部门机构和宣传组织——攻击者很少会因为经济目的而攻击这些组织,如亲西藏的组织以及内蒙古少数民族支持者团体。

Hypponen说几乎所有的定向攻击都是通过电子邮件、在线聊天或者网页渗透发生的。他说,大部分的攻击都很相似:始于一封从一个看起来受信任的同事、客户、伙伴或者朋友那里发来的电子邮件,聊着日常话题。

然而,实际上这些邮件都是攻击者制作和发送过来的;邮件中包含了能够触发并打开受感染系统后门的代码,通过后门犯罪分子可以不受阻碍地盗取数据、监视用户并将用户的电脑并入其不断扩大的僵尸网络中。

许多电脑被感染都是因为用户缺乏安全意识或者仅仅是因为运气不好,Hypponen说,以网络间谍为目的的定向攻击成功率很高,因为攻击者专门研究了目标可能会感兴趣的内容,然后以此创建恶意的邮件或其他文档,并以合法的、第三方的身份发送这些邮件。

更糟的是,Hypponen说道,这类攻击者越来越多地使用一次性的恶意软件,导致反恶意软件系统难以检测。

“通常,如果在实验室里我们有一个恶意软件样本,那也就意味着我们有该软件的成百上千的样本,”Hypponen说,但是在这些事件中恶意软件是唯一的;研究人员以前从没见过它们,以后也不会再次见到。

然而,一个保持不变的趋势是,搭载恶意代码的文件始终是那几类。根据F-Secure公司的数据,2010年61%的定向攻击依赖于恶意PDF文件;剩下几乎所有的都是感染微软的Office文档,包括Word、Excel和PowerPoint。

具有讽刺意味的是,进行网络间谍活动的攻击者常常在邮件或者文件中包含有关网络攻击的信息。Hypponen展示了一封谈论网络冲突的恶意电子邮件,该邮件被发送至一个关注网络战争的邮件列表,以整个列表内的人为目标。

他还提到了一个例子。一位安全分析师发现诺贝尔和平奖主页上已被成功植入恶意软件。他通报了这个问题,不久之后收到一封感谢他的电子邮件,附件中有一份PDF文件,邀请他参加即将到来的诺贝尔和平奖的受奖仪式。但问题是,这份邮件是伪造的,那份PDF文件实际上是一次定向攻击。

Hypponen说,目前仍然很难检测网络间谍活动,但他推荐指导用户不要打开意外的电子邮件附件。如果用户收到了此类邮件,他们应该首先向邮件发送者确认。他还指出,大多数PDF漏洞都是针对Adobe Reader的缺陷,因此企业应该鼓励使用另外的PDF阅读器,以降低被成功攻击的可能性。

“Adobe reader是我见过的最差的软件,然后就属QuickTime,”Hypponen说道。

Marc,一位来自美国政府机构的与会者,希望保持匿名。他说,很明显用户应该避免使用Adobe Reader,但问题是用户并不知道它是多么不安全,也不知道换一个PDF阅读器是多么重要。

另一位与会者Harry Bryson,来自英国,目前在惠普公司做软件工程师。他说,恶意的PDF文件与社会工程学相结合,使得网络间谍活动难以被停止。

【编辑推荐】

  1. 新攻击如雨后春笋 你需要知道的六个安全问题
  2. 当网站遭遇DDoS攻击的解决方案及展望
  3. 社会工程学攻击的三个典例
  4. DDoS攻击 挥之不去的梦魇

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148225.html<

(0)
运维的头像运维
上一篇2025-03-12 01:34
下一篇 2025-03-12 01:35

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注