• 關於我們
  • 註冊
  • 我的帳號
  • 聯絡我們
台灣新聞聯播網|新聞稿發佈|新聞稿刊登|Taiwan Press Release
  • 編輯精選新聞
  • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 專家觀點
    • 創業故事
  • 新聞刊登教學

    品牌宣傳新聞稿撰寫案例:塑造品牌形象、提升能見度新聞稿模板

    pr

    活動宣傳新聞稿撰寫範例:新品發佈會、品牌活動新聞稿模板

    award news

    獲獎新聞稿撰寫範例:宣傳獲獎新聞稿模板

    產品新聞稿範例

    產品新聞稿撰寫範例:產品發布實用新聞稿模板

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿刊登

    發佈新聞稿要注意哪些事?新聞稿刊登的四大價值

    • 發佈新聞稿要注意哪些事?新聞稿刊登的四大價值
    • 新聞稿怎麼寫才對?新聞稿寫法5大重點
  • 免費新聞發佈FREE
No Result
View All Result
台灣新聞聯播網|新聞稿發佈|新聞稿刊登|Taiwan Press Release
  • 編輯精選新聞
  • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 專家觀點
    • 創業故事
  • 新聞刊登教學

    品牌宣傳新聞稿撰寫案例:塑造品牌形象、提升能見度新聞稿模板

    pr

    活動宣傳新聞稿撰寫範例:新品發佈會、品牌活動新聞稿模板

    award news

    獲獎新聞稿撰寫範例:宣傳獲獎新聞稿模板

    產品新聞稿範例

    產品新聞稿撰寫範例:產品發布實用新聞稿模板

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿刊登

    發佈新聞稿要注意哪些事?新聞稿刊登的四大價值

    • 發佈新聞稿要注意哪些事?新聞稿刊登的四大價值
    • 新聞稿怎麼寫才對?新聞稿寫法5大重點
  • 免費新聞發佈FREE
No Result
View All Result
台灣新聞聯播網
No Result
View All Result
Home 專家觀點

ASRC:注意偽冒帳單,以混淆欺騙獲得系統初始存取權

作者 Softnext 中華數位科技
2024 年 5 月 10 日
Reading Time: 1 mins read
A A
ASRC ithome新聞稿標頭圖片
3
SHARES
109
VIEWS
分享到臉書分享到推特分享到Line分享到TG

注意偽冒帳單,以混淆欺騙獲得系統初始存取權
偽冒帳單的攻擊手法依舊零星出現,本季我們也觀測到這樣的樣本信。通常這類型的偽冒帳單都會附上一個釣魚連結,讓收件者可利用這個釣魚連結繳交帳單費用,實際上是用來騙取信用卡號。也有部分攻擊會附上偽裝成帳單文件的惡意檔案,誘騙收件者打開並執行裡面的惡意程式碼。這一季我們觀察到的案例屬於後者,以 zip 檔夾帶一個惡意的 .vbe 惡意程式碼,再以雙重副檔名的方式,試圖矇騙預設未顯示副檔名的 Windows 系統。這個惡意的 .vbe 檔其實是經過混淆手段的 PowerShell Code,實際上是種 Downloader (GuLoader),它可以依靠混淆欺騙手段來獲得系統的初始存取權限,進而避開防毒軟體的偵測。

.SVG 附檔攻擊不常見,加入過濾審核規則提高安全性
第一季的攻擊郵件中,我們也發現了夾帶 .svg 附件檔的釣魚郵件。.svg 檔是可縮放向量圖形(英語:Scalable Vector Graphics,縮寫:SVG),基於可延伸標記式語言(XML),用於描述二維向量圖形的圖形格式。SVG 由 W3C 制定,是一個開放標準,一般的作業系統會以瀏覽器作為這類檔案的預設開啟程式。

以我們看到的例子,這封釣魚郵件在內容中隱藏了一個釣魚郵件連結,連結看起來是這樣:https://accounts2Egoogle.com+signinsecure+v2+identifierpassive@accounts.google.com+signinsecure+v2+identifierpassive@dropbox.intiute.shop
連結被用來混淆開信者,實際上真正指向的位置為:dropbox.intiute.shop。當拜訪上述位址時會直接轉址至:https://dropbox————-updating.blogspot.com/,這才是最終的釣魚頁面。

而夾帶於信中的 .svg 檔案,也會引導收信人拜訪釣魚網站,當收信人點開附件 .svg 檔後,會呼叫瀏覽器並直接連往釣魚網站。直接檢視 .svg 的原始碼,可看到釣魚網站的真正位址,似乎不需要再用混淆手段來欺騙收信者。

您可能也有興趣

亞太地區企業因 API 資安事件平均損失逾 58 萬美元

未正名原住民族群團體齊聚立院 反對《平埔族群身分法草案》呼籲落實憲判精神

事實上,.svg 檔可以完整的編寫 HTML 及 Javascript 的程式碼。由於作業系統預設會以瀏覽器開啟,所以 .svg 可以透過瀏覽器進行更複雜的攻擊。而 .svg 作為電子郵件的附件並不常見,因此在郵件的過濾規則中加入對 .svg 檔的審核或過濾,可以有效提高資安防護的安全性。

QR Code 釣魚郵件持續氾濫,手持裝置安全風險高
夾帶 QR Code 的釣魚郵件在這一季持續氾濫。這類釣魚郵件最大的特色就是夾帶 QR Code,而夾帶的方式:可能做為附件、以 HTML code 加上編碼內嵌於郵件內容或附件、外連的網址,或直接內嵌於 Office 或 PDF 文件內。這類型釣魚郵件主要騙取的目標為:姓名、信用卡號、身分證字號、手機號碼…等資料,作為後續盜刷,或冒名購買跨國服務、工具之用。QR Code 解碼後,通常都只夾帶一串釣魚郵件超連結,這些連結多半使用 .sms 或 .bond 等,申請管理較為鬆散的頂級網域。

QR Code 釣魚郵件是危險的,通常收信者收到後,會直接以手持裝置掃描 QR Code,這讓收信者的手持裝置暴露在危險之中,尤其,當攻擊者搭配某些行動裝置瀏覽器的漏洞一起利用時。企業組織的資安防護部署不見得會將員工自帶的手持裝置一併考慮進去,一旦手持裝置遭到入侵,就會成為個人或企業組織機敏資訊洩漏的嚴重破口。

縮址服務隱藏惡意目的,讓惡意檔案更容易躲避檢查
縮址服務,通常是為了讓過長的網址方便記憶、呈現美觀,或為了進一步統計收集資訊。但縮址服務也可能成為攻擊者的工具,許多的攻擊或釣魚郵件會將真正的惡意網址透過縮址隱藏遮蔽。
當真正的惡意連結被縮址服務遮蔽,郵件過濾機制與終端的掃毒機制就很難發揮偵測的作用;收件者的風險將會在觸發縮址並轉址至真正風險位址的時候出現,有很大的風險會使瀏覽器遭到利用。

縮址也可以是複雜攻擊的一部分,本季出現為數不少的 .xls 附件檔案,內嵌PDF 檔,並以 VBA 至縮址位址下載、觸發惡意檔案。整個惡意文件離線分析時,並沒有明顯的惡意行為,也沒有惡意網址,真正的惡意發生在觸發縮址並轉往真正的惡意連結時才出現。這種攻擊的方法讓惡意檔案更容易躲避檢查,也能保護或置換真正的惡意網址。

結論
攻擊及防護手段持續競賽,除了資安工事需要不斷升級外,人員的教育訓練也應該根據攻擊的變化與時俱進;QR Code 釣魚郵件帶來的風險,除了設法杜絕收信者接觸這類郵件、教育訓練外,企業也需要考慮行動裝置管理 (MDM),在個人方面最好都能採取多重要素驗證 (MFA) 的保護措施,萬一洩漏了帳號密碼或機敏資訊時,可以多一道安全保護。Google 於 2009 年推出的縮址服務,由於難以監管在 2018 宣布停止服務,已存在的縮址也在服務停止後一年內失效。服務的停用讓更多人關注縮址服務能被惡意利用的話題,因此,在正式的郵件通信中,我們建議應盡量避免使用縮址服務;而郵件中帶有縮址的審核強度則應從嚴。

  • a01
    a01
Tags: QRCode釣魚偽冒帳單郵件安全釣魚郵件
Share1Tweet1ShareShare

相關文章

1746613682922
專家觀點

亞太地區企業因 API 資安事件平均損失逾 58 萬美元

2025 年 5 月 29 日
S__20881531_0
專家觀點

未正名原住民族群團體齊聚立院 反對《平埔族群身分法草案》呼籲落實憲判精神

2025 年 5 月 16 日
圖說:面對飼主對於寵糧品質的徬徨不安,倍力秉持公開透明的態度把關,與毛孩爸媽們站在同一陣線,以最高標準對待所有毛孩家庭最柔軟的心。(資料來源:倍力寵物健康食品)
專家觀點

從源頭到餐碗! 倍力品檢查詢「全台最詳盡」 逐批自檢+定期送驗 守護寵物食安加倍力挺

2025 年 5 月 16 日
圖說:生技產業人才面臨供需失衡挑戰,業者點出「高階與跨領域整合人才」的招募與培育,已成為影響創新研發與競爭力的核心關鍵。(資料來源:偉喬生醫)
專家觀點

生技人才供需隱憂! 業者曝「關鍵缺口」 產業迷思需破除 強化培育AI跨領域整合專才

2025 年 5 月 16 日
附件二:【新聞照片】無國界醫生位於南蘇丹忠來州舊芬加克醫院在5月3日清晨4時30分遭到兩架武裝直升機投擲炸彈。照片拍攝於2025年5月3日。©MSF。
專家觀點

南蘇丹|無國界醫生強烈譴責對醫院的蓄意轟炸行動

2025 年 5 月 7 日
Labsology_CIS設計
專家觀點

Labsology 法博思品牌顧問:打造企業專屬 CIS 設計,在市場中脫穎而出

2025 年 5 月 6 日
Next Post
車貸也能整合負債

車貸也能整合負債?3步驟教你如何用汽車貸款整合債務 ,輕鬆告別債務多頭

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


編輯隨機精選

兒童美語市場新勢力 奧斯汀美語創新突圍

兒童美語市場新勢力 奧斯汀美語創新突圍

2024 年 4 月 22 日
(由左至右)屏東大學副教授周國華、財團法人臺灣營建研究院院長呂良正、大云永續科技總經理陳聰田、天氣風險公司總經理彭啟明及合庫證券總經理李新仁同台宣誓,串連各界落實永續。(圖片來源:大云永續科技)

大云推 Chase GPT 打造智能永續

2023 年 8 月 11 日
多年部署車用晶片 河洛馳騁下個十年

多年部署車用晶片 河洛馳騁下個十年

2021 年 11 月 1 日
大漢家具30年經驗再創巔峰,綠色家居新莊旗艦店推出優質床墊系列

大漢家具30年經驗再創巔峰,綠色家居新莊旗艦店推出優質床墊系列

2023 年 4 月 12 日
他是認真的嗎?正經系交友平台分享 3 招過濾不對的人 突破盲點不暈船!

他是認真的嗎?正經系交友平台分享 3 招過濾不對的人 突破盲點不暈船!

2021 年 7 月 26 日
過年買傢俱開運還能做公益!大漢家具響應捐贈年菜溫暖偏鄉

過年買傢俱開運還能做公益!大漢家具響應捐贈年菜溫暖偏鄉

2022 年 1 月 26 日

最新文章

cybersecurity-2

Palo Alto Networks: AI代理已經來臨,威脅也隨之而來

2025 年 5 月 29 日
終身司梁學政司長致詞_0

2025年515國際家庭日 教育部梁學政司長:珍惜與家人相聚 短影音徵選記錄幸福瞬間

2025 年 5 月 29 日
IMG_8617

移民署攜手師大外籍生前進故宮 體驗中華文化之美

2025 年 5 月 29 日
小SiMG301 Application Light

Silicon Labs首批第三代無線開發平台SoC推動下一波物聯網突破

2025 年 5 月 29 日
觀光列車

各有特色超吸睛!網議TOP7「人氣觀光列車」成為移動打卡新熱點

2025 年 5 月 29 日

新聞月曆

2025 年 6 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
30  
« 5 月    

新聞分類

  • 人物專訪
  • 創業故事
  • 在地新聞
  • 專家觀點
  • 政府佳績
  • 新聞刊登教學
  • 樂活消費
  • 產業快訊
  • 編輯精選新聞
  • 育樂活動

聯絡我們

Line@:@285zdvca

E-mail:hello@twnewshub.com

  • 關於我們
  • 聯絡我們
  • 會員服務條款
  • 隱私權政策
  • 新聞稿刊登教學
  • 免費新聞發佈

© 2025 台灣新聞聯播網|Taiwan News Hub |免費新聞稿發佈|新聞稿刊登

台灣新聞聯播網 Line 好友
line
No Result
View All Result
  • 編輯精選新聞
  • 產業快訊
    • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 人物專訪
    • 創業故事
    • 專家觀點
  • 新聞刊登教學
  • 免費新聞發佈
  • 我的帳號

  • 關於我們
  • 聯絡我們

© 2025 台灣新聞聯播網|Taiwan News Hub |免費新聞稿發佈|新聞稿刊登