• 關於我們
  • 註冊
  • 我的帳號
  • 聯絡我們
台灣新聞聯播網|新聞稿發佈|新聞稿刊登|Taiwan Press Release
  • 編輯精選新聞
  • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 專家觀點
    • 創業故事
  • 新聞刊登教學

    品牌宣傳新聞稿撰寫案例:塑造品牌形象、提升能見度新聞稿模板

    pr

    活動宣傳新聞稿撰寫範例:新品發佈會、品牌活動新聞稿模板

    award news

    獲獎新聞稿撰寫範例:宣傳獲獎新聞稿模板

    產品新聞稿範例

    產品新聞稿撰寫範例:產品發布實用新聞稿模板

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿刊登

    發佈新聞稿要注意哪些事?新聞稿刊登的四大價值

    • 發佈新聞稿要注意哪些事?新聞稿刊登的四大價值
    • 新聞稿怎麼寫才對?新聞稿寫法5大重點
  • 免費新聞發佈FREE
No Result
View All Result
台灣新聞聯播網|新聞稿發佈|新聞稿刊登|Taiwan Press Release
  • 編輯精選新聞
  • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 專家觀點
    • 創業故事
  • 新聞刊登教學

    品牌宣傳新聞稿撰寫案例:塑造品牌形象、提升能見度新聞稿模板

    pr

    活動宣傳新聞稿撰寫範例:新品發佈會、品牌活動新聞稿模板

    award news

    獲獎新聞稿撰寫範例:宣傳獲獎新聞稿模板

    產品新聞稿範例

    產品新聞稿撰寫範例:產品發布實用新聞稿模板

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿刊登

    發佈新聞稿要注意哪些事?新聞稿刊登的四大價值

    • 發佈新聞稿要注意哪些事?新聞稿刊登的四大價值
    • 新聞稿怎麼寫才對?新聞稿寫法5大重點
  • 免費新聞發佈FREE
No Result
View All Result
台灣新聞聯播網
No Result
View All Result
Home 專家觀點

ASRC:注意偽冒帳單,以混淆欺騙獲得系統初始存取權

作者 Softnext 中華數位科技
2024 年 5 月 10 日
Reading Time: 1 mins read
A A
ASRC ithome新聞稿標頭圖片
3
SHARES
109
VIEWS
分享到臉書分享到推特分享到Line分享到TG

注意偽冒帳單,以混淆欺騙獲得系統初始存取權
偽冒帳單的攻擊手法依舊零星出現,本季我們也觀測到這樣的樣本信。通常這類型的偽冒帳單都會附上一個釣魚連結,讓收件者可利用這個釣魚連結繳交帳單費用,實際上是用來騙取信用卡號。也有部分攻擊會附上偽裝成帳單文件的惡意檔案,誘騙收件者打開並執行裡面的惡意程式碼。這一季我們觀察到的案例屬於後者,以 zip 檔夾帶一個惡意的 .vbe 惡意程式碼,再以雙重副檔名的方式,試圖矇騙預設未顯示副檔名的 Windows 系統。這個惡意的 .vbe 檔其實是經過混淆手段的 PowerShell Code,實際上是種 Downloader (GuLoader),它可以依靠混淆欺騙手段來獲得系統的初始存取權限,進而避開防毒軟體的偵測。

.SVG 附檔攻擊不常見,加入過濾審核規則提高安全性
第一季的攻擊郵件中,我們也發現了夾帶 .svg 附件檔的釣魚郵件。.svg 檔是可縮放向量圖形(英語:Scalable Vector Graphics,縮寫:SVG),基於可延伸標記式語言(XML),用於描述二維向量圖形的圖形格式。SVG 由 W3C 制定,是一個開放標準,一般的作業系統會以瀏覽器作為這類檔案的預設開啟程式。

以我們看到的例子,這封釣魚郵件在內容中隱藏了一個釣魚郵件連結,連結看起來是這樣:https://accounts2Egoogle.com+signinsecure+v2+identifierpassive@accounts.google.com+signinsecure+v2+identifierpassive@dropbox.intiute.shop
連結被用來混淆開信者,實際上真正指向的位置為:dropbox.intiute.shop。當拜訪上述位址時會直接轉址至:https://dropbox————-updating.blogspot.com/,這才是最終的釣魚頁面。

而夾帶於信中的 .svg 檔案,也會引導收信人拜訪釣魚網站,當收信人點開附件 .svg 檔後,會呼叫瀏覽器並直接連往釣魚網站。直接檢視 .svg 的原始碼,可看到釣魚網站的真正位址,似乎不需要再用混淆手段來欺騙收信者。

您可能也有興趣

南蘇丹|無國界醫生強烈譴責對醫院的蓄意轟炸行動

Labsology 法博思品牌顧問:打造企業專屬 CIS 設計,在市場中脫穎而出

事實上,.svg 檔可以完整的編寫 HTML 及 Javascript 的程式碼。由於作業系統預設會以瀏覽器開啟,所以 .svg 可以透過瀏覽器進行更複雜的攻擊。而 .svg 作為電子郵件的附件並不常見,因此在郵件的過濾規則中加入對 .svg 檔的審核或過濾,可以有效提高資安防護的安全性。

QR Code 釣魚郵件持續氾濫,手持裝置安全風險高
夾帶 QR Code 的釣魚郵件在這一季持續氾濫。這類釣魚郵件最大的特色就是夾帶 QR Code,而夾帶的方式:可能做為附件、以 HTML code 加上編碼內嵌於郵件內容或附件、外連的網址,或直接內嵌於 Office 或 PDF 文件內。這類型釣魚郵件主要騙取的目標為:姓名、信用卡號、身分證字號、手機號碼…等資料,作為後續盜刷,或冒名購買跨國服務、工具之用。QR Code 解碼後,通常都只夾帶一串釣魚郵件超連結,這些連結多半使用 .sms 或 .bond 等,申請管理較為鬆散的頂級網域。

QR Code 釣魚郵件是危險的,通常收信者收到後,會直接以手持裝置掃描 QR Code,這讓收信者的手持裝置暴露在危險之中,尤其,當攻擊者搭配某些行動裝置瀏覽器的漏洞一起利用時。企業組織的資安防護部署不見得會將員工自帶的手持裝置一併考慮進去,一旦手持裝置遭到入侵,就會成為個人或企業組織機敏資訊洩漏的嚴重破口。

縮址服務隱藏惡意目的,讓惡意檔案更容易躲避檢查
縮址服務,通常是為了讓過長的網址方便記憶、呈現美觀,或為了進一步統計收集資訊。但縮址服務也可能成為攻擊者的工具,許多的攻擊或釣魚郵件會將真正的惡意網址透過縮址隱藏遮蔽。
當真正的惡意連結被縮址服務遮蔽,郵件過濾機制與終端的掃毒機制就很難發揮偵測的作用;收件者的風險將會在觸發縮址並轉址至真正風險位址的時候出現,有很大的風險會使瀏覽器遭到利用。

縮址也可以是複雜攻擊的一部分,本季出現為數不少的 .xls 附件檔案,內嵌PDF 檔,並以 VBA 至縮址位址下載、觸發惡意檔案。整個惡意文件離線分析時,並沒有明顯的惡意行為,也沒有惡意網址,真正的惡意發生在觸發縮址並轉往真正的惡意連結時才出現。這種攻擊的方法讓惡意檔案更容易躲避檢查,也能保護或置換真正的惡意網址。

結論
攻擊及防護手段持續競賽,除了資安工事需要不斷升級外,人員的教育訓練也應該根據攻擊的變化與時俱進;QR Code 釣魚郵件帶來的風險,除了設法杜絕收信者接觸這類郵件、教育訓練外,企業也需要考慮行動裝置管理 (MDM),在個人方面最好都能採取多重要素驗證 (MFA) 的保護措施,萬一洩漏了帳號密碼或機敏資訊時,可以多一道安全保護。Google 於 2009 年推出的縮址服務,由於難以監管在 2018 宣布停止服務,已存在的縮址也在服務停止後一年內失效。服務的停用讓更多人關注縮址服務能被惡意利用的話題,因此,在正式的郵件通信中,我們建議應盡量避免使用縮址服務;而郵件中帶有縮址的審核強度則應從嚴。

  • a01
    a01
Tags: QRCode釣魚偽冒帳單郵件安全釣魚郵件
Share1Tweet1ShareShare

相關文章

附件二:【新聞照片】無國界醫生位於南蘇丹忠來州舊芬加克醫院在5月3日清晨4時30分遭到兩架武裝直升機投擲炸彈。照片拍攝於2025年5月3日。©MSF。
專家觀點

南蘇丹|無國界醫生強烈譴責對醫院的蓄意轟炸行動

2025 年 5 月 7 日
Labsology_CIS設計
專家觀點

Labsology 法博思品牌顧問:打造企業專屬 CIS 設計,在市場中脫穎而出

2025 年 5 月 6 日
法博思品牌設計
專家觀點

Labsology 法博思品牌顧問:揭秘品牌設計的科學方法與系統策略

2025 年 4 月 22 日
職場霸凌第四版指引
專家觀點

新版職場霸凌指引上路 企業須3日內啟動處理、納入承攬與實習生保護

2025 年 4 月 14 日
工作區域 1
專家觀點

邊緣 AI 安防儲存的轉捩點:從 I-NAS 看見未來科技的三大演化方向

2025 年 4 月 14 日
S__71753805
專家觀點

不是危言聳聽!沒有電,醫療、通訊、後勤都將癱瘓

2025 年 4 月 7 日
Next Post
車貸也能整合負債

車貸也能整合負債?3步驟教你如何用汽車貸款整合債務 ,輕鬆告別債務多頭

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


編輯隨機精選

在家自學!國小數學課本融入互動式遊戲 親子共學超有趣

在家自學!國小數學課本融入互動式遊戲 親子共學超有趣

2022 年 5 月 5 日
精品電商 IFCHIC 打造時尚標竿!贊助女性發展活出自我價值

精品電商 IFCHIC 打造時尚標竿!贊助女性發展活出自我價值

2023 年 11 月 10 日
孕婦直呼超懷念的飲料!8more綠豆白木耳飲重現童年滋味

孕婦直呼超懷念的飲料!8more綠豆白木耳飲重現童年滋味

2020 年 9 月 26 日
更友善的洗手用品在兩廳院 綠藤生機受邀推廣共融理念

更友善的洗手用品在兩廳院 綠藤生機受邀推廣共融理念

2020 年 10 月 22 日

快看你的行業有上榜嗎?DateMeNow跟我約會吧分享最容易脫單職業

2023 年 6 月 26 日
ASM台灣員工投身公益 用一雙鞋改變世界!

ASM台灣員工投身公益 用一雙鞋改變世界!

2022 年 11 月 4 日

最新文章

川普回歸帶動市場波動 財務顧問洪哲茗:投資勝出的關鍵是紀律

川普回歸帶動市場波動 財務顧問洪哲茗:投資勝出的關鍵是紀律

2025 年 5 月 8 日
圖一:臺灣在地企業領先全球,打造超過 40 位台灣口音中文 AI 聲優,填補在地化需求

媲美 NotebookLM,VoAI 絕好聲創打造 40 位台灣高擬真 AI podcast 語音服務平台

2025 年 5 月 8 日
圖3 創世之光展區

宗博館「光在萬物」特展開幕 超越視覺的靈性旅程

2025 年 5 月 8 日
圖說:勤億蛋品科技推出超萌「虎爺祈福限定版」包裝,分為葉黃素是好蛋、蛋黃香人道雞蛋兩款(每盒6入),可愛又討喜。(資料來源:勤億蛋品科技)

超Q虎爺「虎哩好野」! 勤億蛋品限定版好蛋上架 拜拜供品「萌」出新高度 祈福招好運首選

2025 年 5 月 7 日
0-6歲篩檢活動

雄寶貝趴趴走

2025 年 5 月 7 日

新聞月曆

2025 年 5 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 4 月    

新聞分類

  • 人物專訪
  • 創業故事
  • 在地新聞
  • 專家觀點
  • 政府佳績
  • 新聞刊登教學
  • 樂活消費
  • 產業快訊
  • 編輯精選新聞
  • 育樂活動

聯絡我們

Line@:@285zdvca

E-mail:hello@twnewshub.com

  • 關於我們
  • 聯絡我們
  • 會員服務條款
  • 隱私權政策
  • 新聞稿刊登教學
  • 免費新聞發佈

© 2025 台灣新聞聯播網|Taiwan News Hub |免費新聞稿發佈|新聞稿刊登

台灣新聞聯播網 Line 好友
line
No Result
View All Result
  • 編輯精選新聞
  • 產業快訊
    • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 人物專訪
    • 創業故事
    • 專家觀點
  • 新聞刊登教學
  • 免費新聞發佈
  • 我的帳號

  • 關於我們
  • 聯絡我們

© 2025 台灣新聞聯播網|Taiwan News Hub |免費新聞稿發佈|新聞稿刊登