https://newera17031.activehosted.com/index.php?action=social&chash=a60937eba57758ed45b6d3e91e8659f3.2219&nosocial=1
https://newera17031.activehosted.com/index.php?action=social&chash=a60937eba57758ed45b6d3e91e8659f3.2219&nosocial=1

觀點

2014 年第二季分析報告 : 電子郵件威脅 & 網路威脅趨勢

2014 / 10 / 22
Openfind 網擎資訊 提供
2014 年第二季分析報告 : 電子郵件威脅 & 網路威脅趨勢

國內郵件資安廠商針對亞洲地區發表2014年第二季電子郵件威脅樣本報告,並結合針對全球總體進行觀察的 Cyren 網路威脅趨勢報告的重點摘要。文中將分享郵件威脅分析報告和網路威脅趨勢報告。 這幾份報告所提出的訊息都是值得我們大家留意及警覺。

電子郵件威脅分析報告重點 

 * 垃圾信來源

2014年第二季垃圾信來源國家的前三名分別為中國、美國與日本,依序佔整體垃圾信的44.8%、16%與12.3%。本季冠軍中國比例較上一季上升近 7%,而第二名的美國跟上季相比卻減少近 15%,顯示本季中國地區的垃圾信影響程度大。第二季出現了今年新進榜的新加坡占有3.5%。台灣名次與上季相同,皆為第四名,但比例也明顯上升了3.4%。前四名垃圾信來源國的比例加總後高達總量 80.5%,顯示中國、美國、日本、及台灣本地對於台灣地區的郵件安全影響程度相當重大。

3月份似乎是個有趣的分水嶺,本季前三名皆延續3月的水準,在本季有穩定的表現。中國的垃圾信件量延續3月份的45.8%的高比例,在本季本月皆占整體比重的40%以上,行銷攻勢似乎沒有隨著季節改變而趨緩,依然蓬勃發展。季軍日本也有類似的走勢,延續13.8%的比例,在本季於10.3%~14.3%間擺盪。而亞軍美國,在2月份達到42.4%的高峰之後,延續3月份的15.2%左右的水準,於本季皆維持在12%~19%的區間,行銷活動趨緩。接下來可密切觀察第三季時,是否又會出現其他的分水嶺。

圖1. 2014年中國、美國及日本上半年佔比趨勢

* URL 內容解析

深入觀察垃圾郵件內含之URL網頁內容,並將網頁進行分類,可以發現到最多的網頁主題為購物相關類別,顯示超過3分之1的垃圾郵件網址會導引收件人前往購物相關網頁。

本季購物類別遙遙領先其他類別佔比38.5%,與第二名商業差距為 25.1%,狀況與第一季相去不遠。本季旅遊類別上升至第5名與新進榜第8名求職網站,顯示臨近暑假與畢業季,有大量的潛在旅遊需求,也有許多就職活動在此時熱絡發生。Q1也有進榜的新聞類別本季持續出現,反應垃圾郵件緊扣時事以便增加點擊率的手法趨勢,推測第二季末世足賽議題也成為新聞垃圾郵件佔比提高的主因之一,Openfind 提醒各用戶加裝可防範帶有新聞特徵的郵件DNA鑑識分析機制,以達最佳過濾效果。

圖2. 2014年第二季垃圾信URL網業內容分類

本季垃圾郵件趨勢觀察

1. APT 攻擊第一步:騙取目標系統的使用者帳密
APT 攻擊的常見手法就是在郵件內容的編寫上利用社交工程攻擊或是應用收件人關心的議題,激發收件人的點擊好奇心。而在郵件格式的呈現則會利用附檔、超連結、及含有表格的外部網頁等元素製作惡意郵件。當收件人跟隨郵件內容指示下意識在陌生網頁中填入自己的帳號、密碼、或是 Email Address 時,也代表駭客已經完成 APT 攻擊侵蝕的第一步。

2. 知名品牌常成為被偽冒的標題
從國人常使用的社群網站、分享連結方便的影音網站、即時通訊服務,到非常普遍的 APP 下載商店等,當龐大的使用者們逐漸習慣了這些系統不定期所發出的通知信模式後,上述知名品牌的名號,開始被有心人士偽冒,進而完成了唯妙唯肖的釣魚郵件。收件人可先確認自己是否曾以此帳號在該類網站註冊,且通知信的語句是否通順,如果企業管理單位擔心人為疏失點選的話,建議可導入郵件過濾服務與外部網頁風險提示等資安防護,強化郵件溝通安全。

3. 多數廣告信件具有相似文本特徵
長期觀察一地區的廣告信件,除了發現有類別集中的現象之外,也觀察到不同時間發送的廣告郵件也常具有類似語句或詞藻的文本特徵,由於無法確實掌握每一封信會出現的詞彙,這樣的特徵難以用傳統的關鍵字偵測,而是應該把目光放遠,將整封信的文本特徵取出,利用特殊的全文雜湊函數進行完整比對,相似度高者,極有可能為會造成收件人困擾的廣告郵件。

Cyren 2014年第二季網路威脅趨勢報告重點

* Android 出現勒贖軟體,請用戶提高警覺
不僅 PC 使用者要小心勒贖軟體,Android 用戶也面臨此項風險,Cyren 發現有勒贖軟體潛伏在色情 APP 之中,一旦啟動此軟體,用戶的資料將被加密且必須支付贖金才可將資料解密。

* 偽造的電子能源帳單帶有潛在危險
當您收到電子帳單時,請確認寄件者來源及時間點等各項資訊,避免惡意威脅。本季出現有偽冒為英國能源廠寄發且夾帶壓縮檔案的病毒郵件樣本,其中包含一個看似PDF檔案的惡意執行檔。

*德國、中國與西班牙為世界前三大Email名單收集國
根據6月於ACM 資通訊安全研討會發表的研究,垃圾郵件從形成到發送需要三種角色協力合作,包含收集有效Email Address的名單收集者(Harvester)、發送郵件的殭屍控制者(Botmaster)、及撰寫郵件內容的訊息溝通者(Communicator)。

 *「藥物」類別為本季最常見的垃圾郵件主題
本季常見之垃圾郵件主題以「藥物」類別為冠,「徵人啟事」為亞軍,而「金融股市」為本季第三。 

*全球整體垃圾郵件來源以「阿根廷」及「西班牙」居首
本季垃圾信來源國前五名分別為:阿根廷(8%)、西班牙(8%)、越南(7%)、美國(6%)、德國(5%)。

*僵屍電腦來源國以「俄羅斯」稱王,佔比超過十分之一
本季僵屍電腦來源國前五名分別為:俄羅斯(13.1%)、印度(10.7%)、越南(9.6%)、伊朗(7.4%)、中國(7.3%)。台灣地區則名列第6名(4.1%)。

以上報告是經由累積數年來的實務經驗,同時希冀可透由報告進一步協助企業多方面的訊息與知識獲知,可做為大家目前、未來資安防護防禦規劃的考量點。