Openfind發表2010年第三季電子郵件威脅調查報告

2010-11-11
根據Openfind電子郵件威脅實驗室和Commtouch全球威脅爆發監控中心共同發表的2010第三季網路威脅調查報告顯示,上一季特別猖獗的駭客攻擊手法(電子郵件的多階段式引導攻擊),在這一季中不但有變本加厲的趨勢,更靈活地搭配許多惡意的木馬程式或釣魚網站,藉由魚叉式網路釣魚(Spear Phishing)的手法,讓使用者只要一時大意輕忽,就會立刻上當!這些電子郵件攻擊手法包括以下方式:夾帶含有Unicode控制字元檔名的惡意木馬程式;夾帶含有惡意程式碼的網頁連結或PDF檔案連結;直接夾帶含有惡意程式碼的HTML網頁檔案;以及直接夾帶釣魚HTML網頁檔案,利用社交攻擊手法誘騙使用者直接開啟。  

其中值得注意的是,本季在台灣地區出現了一種嶄新的電子郵件攻擊手法,攻擊者大量利用少見的Unicolde控制字元方式來偽裝檔案的檔名,並誤導使用者檔案類型,使用者一旦因為直覺上的疏忽而誤點擊該誘騙檔案,電腦將隨即被植入惡意程式,並被駭客進一步控制成為殭屍電腦,成為其攻擊工具或跳板。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!