歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
新型入侵和社交工程手法: 攻擊鏈結合電話和 email
2023 / 08 / 20
編輯部
Sophos揭露了一種複雜的新型攻擊策略。該策略結合了看似可信的電話和電子郵件通訊,試圖控制企業網路並竊取資料。惡意軟體是以一種非常罕見的方式送達受害者。首先,會先有人打電話說服受害者打開一封電子郵件,該郵件沒有文字,只有一張看似 Outlook 電子郵件的圖片。對方會要求受害者點按這封圖片型垃圾郵件中的電子郵件連結,然後下載惡意的 Electron 應用程式。這種高度針對性的攻擊顯示出攻擊者的社交工程手法日益精湛,他們開始使用複雜的策略,將眾多工具和手法結合在一起,以求有效躲避偵測。
Sophos X-Ops 在對瑞士一家公司進行調查期間,發現攻擊的源頭是從一通看似無害的電話開始的。被鎖定的員工接到一名男子的電話,告知要送一份快遞到公司的某個地方,並詢問員工是否願意簽收。為了驗證貨品送達 (據稱是出於安全原因),員工在通話中必須說出一串透過電子郵件發送的代碼。
這封電子郵件的主旨是以流暢的法文撰寫,內文中沒有任何文字,只有一張靜態圖片,看起來像是一個 PDF 附件。在電話詐騙者的指導下,員工點擊了這張圖片,然後就下載了惡意軟體。在口頭提示員工打開檔案後,網路就開始被攻擊者接管了。
Sophos 表示,這次攻擊非常具有針對性。攻擊發生當日攻擊者知道辦公室裡只有一個人,也可能知道留守的人是誰。將一張圖片偽裝成電子郵件也是前所未見。直接夾帶假PDF 檔經常是惡意軟體,通常會觸發系統警報並被過濾為垃圾郵件。
一旦進入網路,犯罪分子就會使用惡意軟體搜尋各種資訊,包括財務軟體資料、Cookie、瀏覽歷史、密碼和加密貨幣錢包等。為了避免竊取資料的行為被發現,攻擊者會將被入侵的系統連線到 Tor (暗網)。不過,在這個案例中,某些因素讓員工心生警惕,他手動從工作站上拔掉了網路線,讓公司的損害受到了控制。
Sophos 警告,這種高度複雜的攻擊顯示出網路犯罪分子願意付出更多努力,就只是為了繞過一般防禦工具並取得員工的信任。釣魚攻擊非常有效,攻擊者正使用新技術改良他們的社交工程手法。儘管攻擊者更常使用簡訊而不是電子郵件,但這並不意味著使用電話詐騙的手法已經過時。
企業組織對員工做過很多電子郵件安全的培訓,但電話方面的處理較少。在這個案例中,該員工機警且快速地做出反應,否則這攻擊可能對公司造成更嚴重的後果。應該對於陌生的來電者保持警惕,此外如果對他們的要求有疑問,應直接和公司查證。
在這一起針對瑞士公司的攻擊之後,Sophos X-Ops 團隊又發現了一起使用相同手法的攻擊,目標是澳洲的另一家公司。無論這些攻擊的背後黑手是哪一個集團,仍可能還在運作並尋找其他受害者,Sophos 將繼續監控相關的情況。
社交工程攻擊
釣魚郵件
電話詐騙
資安意識培訓
Electron 應用程式
最新活動
2024.10.16
2024 數位經濟資安趨勢論壇
2024.10.17
2024 金融資安趨勢論壇
2024.11.07
2024上市櫃高科技製造業資安論壇
2024.11.08
資安人講堂: 2025必須關注的資安10大趨勢
2024.10.16
駭客集團秘辛大公開!了解組織運作、勒索病毒攻擊手法與應對全攻略
2024.10.18
Wazuh All-in-one Security Platform 一體化安全平台網路研討會
2024.10.18
超智動化引領企業數位革命,AI賦能助力績效倍增
2024.10.24
企業網路不卡、IT不煩!現代企業網路的必修課
2024.10.30
從政策到實現 - 打造健全的機敏資料保護框架
2024.11.14
.NET/Java 安全程式開發達人集訓班
看更多活動
大家都在看
Cloudflare 揭史上最大規模 3.8 Tbps DDoS 攻擊 全球多產業成為目標
超過18000個API 金鑰外洩! 影響多個主流網站使用之令牌
JPCERT分享Windows事件檢視器技巧有助發現勒索軟體攻擊
美國CISA:駭客使用「簡易手法」攻擊工控系統
數百萬輛Kia汽車面臨遠端駭客攻擊漏洞:僅需車牌資訊即可入侵
資安人科技網
文章推薦
微軟將在 Windows Server棄用 PPTP 和 L2TP VPN 協議
不是漏洞利用!美國CISA 示警駭客利用 F5 BIG-IP Cookie 進行網路偵察
OpenAI 證實 ChatGPT 遭濫用於編寫惡意軟體