• 關於我們
  • 註冊
  • 登入
  • 我的帳號
台灣新聞聯播網|新聞稿發佈|新聞稿刊登|Taiwan Press Release
  • 編輯精選新聞
  • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 專家觀點
    • 創業故事
  • 新聞刊登教學

    品牌宣傳新聞稿撰寫案例:塑造品牌形象、提升能見度新聞稿模板

    pr

    活動宣傳新聞稿撰寫範例:新品發佈會、品牌活動新聞稿模板

    award news

    獲獎新聞稿撰寫範例:宣傳獲獎新聞稿模板

    產品新聞稿範例

    產品新聞稿撰寫範例:產品發布實用新聞稿模板

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿刊登

    發佈新聞稿要注意哪些事?新聞稿刊登的四大價值

    • 發佈新聞稿要注意哪些事?新聞稿刊登的四大價值
    • 新聞稿怎麼寫才對?新聞稿寫法5大重點
  • 新聞投稿FREE
  • 聯絡我們
No Result
View All Result
台灣新聞聯播網|新聞稿發佈|新聞稿刊登|Taiwan Press Release
  • 編輯精選新聞
  • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 專家觀點
    • 創業故事
  • 新聞刊登教學

    品牌宣傳新聞稿撰寫案例:塑造品牌形象、提升能見度新聞稿模板

    pr

    活動宣傳新聞稿撰寫範例:新品發佈會、品牌活動新聞稿模板

    award news

    獲獎新聞稿撰寫範例:宣傳獲獎新聞稿模板

    產品新聞稿範例

    產品新聞稿撰寫範例:產品發布實用新聞稿模板

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿刊登

    發佈新聞稿要注意哪些事?新聞稿刊登的四大價值

    • 發佈新聞稿要注意哪些事?新聞稿刊登的四大價值
    • 新聞稿怎麼寫才對?新聞稿寫法5大重點
  • 新聞投稿FREE
  • 聯絡我們
No Result
View All Result
台灣新聞聯播網
No Result
View All Result
Home 專家觀點

ASRC:注意偽冒帳單,以混淆欺騙獲得系統初始存取權

作者 Softnext 中華數位科技
2024 年 5 月 10 日
Reading Time: 1 mins read
A A
ASRC ithome新聞稿標頭圖片
3
SHARES
111
VIEWS
分享到臉書分享到推特分享到Line分享到TG

注意偽冒帳單,以混淆欺騙獲得系統初始存取權
偽冒帳單的攻擊手法依舊零星出現,本季我們也觀測到這樣的樣本信。通常這類型的偽冒帳單都會附上一個釣魚連結,讓收件者可利用這個釣魚連結繳交帳單費用,實際上是用來騙取信用卡號。也有部分攻擊會附上偽裝成帳單文件的惡意檔案,誘騙收件者打開並執行裡面的惡意程式碼。這一季我們觀察到的案例屬於後者,以 zip 檔夾帶一個惡意的 .vbe 惡意程式碼,再以雙重副檔名的方式,試圖矇騙預設未顯示副檔名的 Windows 系統。這個惡意的 .vbe 檔其實是經過混淆手段的 PowerShell Code,實際上是種 Downloader (GuLoader),它可以依靠混淆欺騙手段來獲得系統的初始存取權限,進而避開防毒軟體的偵測。

.SVG 附檔攻擊不常見,加入過濾審核規則提高安全性
第一季的攻擊郵件中,我們也發現了夾帶 .svg 附件檔的釣魚郵件。.svg 檔是可縮放向量圖形(英語:Scalable Vector Graphics,縮寫:SVG),基於可延伸標記式語言(XML),用於描述二維向量圖形的圖形格式。SVG 由 W3C 制定,是一個開放標準,一般的作業系統會以瀏覽器作為這類檔案的預設開啟程式。

以我們看到的例子,這封釣魚郵件在內容中隱藏了一個釣魚郵件連結,連結看起來是這樣:https://accounts2Egoogle.com+signinsecure+v2+identifierpassive@accounts.google.com+signinsecure+v2+identifierpassive@dropbox.intiute.shop
連結被用來混淆開信者,實際上真正指向的位置為:dropbox.intiute.shop。當拜訪上述位址時會直接轉址至:https://dropbox————-updating.blogspot.com/,這才是最終的釣魚頁面。

而夾帶於信中的 .svg 檔案,也會引導收信人拜訪釣魚網站,當收信人點開附件 .svg 檔後,會呼叫瀏覽器並直接連往釣魚網站。直接檢視 .svg 的原始碼,可看到釣魚網站的真正位址,似乎不需要再用混淆手段來欺騙收信者。

您可能也有興趣

Cynet連續三年於MITRE ATT&CK評估中取得優異成績

最快116年上路–就業服務乙級術科擬改採電腦測驗

事實上,.svg 檔可以完整的編寫 HTML 及 Javascript 的程式碼。由於作業系統預設會以瀏覽器開啟,所以 .svg 可以透過瀏覽器進行更複雜的攻擊。而 .svg 作為電子郵件的附件並不常見,因此在郵件的過濾規則中加入對 .svg 檔的審核或過濾,可以有效提高資安防護的安全性。

QR Code 釣魚郵件持續氾濫,手持裝置安全風險高
夾帶 QR Code 的釣魚郵件在這一季持續氾濫。這類釣魚郵件最大的特色就是夾帶 QR Code,而夾帶的方式:可能做為附件、以 HTML code 加上編碼內嵌於郵件內容或附件、外連的網址,或直接內嵌於 Office 或 PDF 文件內。這類型釣魚郵件主要騙取的目標為:姓名、信用卡號、身分證字號、手機號碼…等資料,作為後續盜刷,或冒名購買跨國服務、工具之用。QR Code 解碼後,通常都只夾帶一串釣魚郵件超連結,這些連結多半使用 .sms 或 .bond 等,申請管理較為鬆散的頂級網域。

QR Code 釣魚郵件是危險的,通常收信者收到後,會直接以手持裝置掃描 QR Code,這讓收信者的手持裝置暴露在危險之中,尤其,當攻擊者搭配某些行動裝置瀏覽器的漏洞一起利用時。企業組織的資安防護部署不見得會將員工自帶的手持裝置一併考慮進去,一旦手持裝置遭到入侵,就會成為個人或企業組織機敏資訊洩漏的嚴重破口。

縮址服務隱藏惡意目的,讓惡意檔案更容易躲避檢查
縮址服務,通常是為了讓過長的網址方便記憶、呈現美觀,或為了進一步統計收集資訊。但縮址服務也可能成為攻擊者的工具,許多的攻擊或釣魚郵件會將真正的惡意網址透過縮址隱藏遮蔽。
當真正的惡意連結被縮址服務遮蔽,郵件過濾機制與終端的掃毒機制就很難發揮偵測的作用;收件者的風險將會在觸發縮址並轉址至真正風險位址的時候出現,有很大的風險會使瀏覽器遭到利用。

縮址也可以是複雜攻擊的一部分,本季出現為數不少的 .xls 附件檔案,內嵌PDF 檔,並以 VBA 至縮址位址下載、觸發惡意檔案。整個惡意文件離線分析時,並沒有明顯的惡意行為,也沒有惡意網址,真正的惡意發生在觸發縮址並轉往真正的惡意連結時才出現。這種攻擊的方法讓惡意檔案更容易躲避檢查,也能保護或置換真正的惡意網址。

結論
攻擊及防護手段持續競賽,除了資安工事需要不斷升級外,人員的教育訓練也應該根據攻擊的變化與時俱進;QR Code 釣魚郵件帶來的風險,除了設法杜絕收信者接觸這類郵件、教育訓練外,企業也需要考慮行動裝置管理 (MDM),在個人方面最好都能採取多重要素驗證 (MFA) 的保護措施,萬一洩漏了帳號密碼或機敏資訊時,可以多一道安全保護。Google 於 2009 年推出的縮址服務,由於難以監管在 2018 宣布停止服務,已存在的縮址也在服務停止後一年內失效。服務的停用讓更多人關注縮址服務能被惡意利用的話題,因此,在正式的郵件通信中,我們建議應盡量避免使用縮址服務;而郵件中帶有縮址的審核強度則應從嚴。

  • a01
    a01
Tags: QRCode釣魚偽冒帳單郵件安全釣魚郵件
Share1Tweet1ShareShare

相關文章

e248410bc1
專家觀點

Cynet連續三年於MITRE ATT&CK評估中取得優異成績

2025 年 12 月 30 日
cb64989e27
專家觀點

最快116年上路–就業服務乙級術科擬改採電腦測驗

2025 年 12 月 26 日
8305940732
專家觀點

新世代接案首選!頂尖獵人靠 AI 實現零時差、零風險:發案簽約僅 1 小時,成功攔截 99% 假帳號

2025 年 12 月 26 日
Ultima Markets 外匯
專家觀點

四冠加冕:Ultima Markets一舉斬獲四項歐洲外匯大獎,實力領跑行業

2025 年 12 月 17 日
高峰圓桌座談重磅講者
專家觀點

AI 時代的新時尚 產業領袖高峰座談 共議數位時尚新局

2025 年 12 月 17 日
db1adf1a2a
專家觀點

新世代創業發展智庫發表保健食品跨國競爭新階段AI成為搶佔黃金十年關鍵要素

2025 年 12 月 17 日
Next Post
車貸也能整合負債

車貸也能整合負債?3步驟教你如何用汽車貸款整合債務 ,輕鬆告別債務多頭

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


編輯隨機精選

從財報洞察倒閉機率!老闆必知的企業 4 大潛藏危機

從財報洞察倒閉機率!老闆必知的企業 4 大潛藏危機

2023 年 3 月 14 日
孕婦可以吃白木耳嗎?8more破迷思解答孕婦飲食禁忌

孕婦可以吃白木耳嗎?8more破迷思解答孕婦飲食禁忌

2020 年 7 月 17 日
「放棄」反而更容易找到真愛?DateMeNow解析愛情心理學

「放棄」反而更容易找到真愛?DateMeNow解析愛情心理學

2024 年 8 月 8 日
台大七年級生創科研界的Amazon 科研市集三年破億年營收

台大七年級生創科研界的Amazon 科研市集三年破億年營收

2020 年 10 月 23 日
第一次認真約會要如何開場?正經系交友平台APP推「模擬約會」情境演練不踩雷

第一次認真約會要如何開場?正經系交友平台APP推「模擬約會」情境演練不踩雷

2021 年 4 月 7 日
UDB 資創營收破億 董事長李易遠力推金融轉型

UDB 資創營收破億 董事長李易遠力推金融轉型

2021 年 7 月 16 日

最新文章

60459415d9

戴爾科技推出全新 UltraSharp 顯示器 全球首創 52 吋 6K 技術登場

2026 年 1 月 16 日
國立空大第3屆「一起送暖 愛不孤單」愛心善款捐贈典禮_國立空大捐贈愛心禮卷給蘆洲區公所

蘆洲最強暖流!國立空大攜手企業 三年不間斷「一起送暖」守護鄰里

2026 年 1 月 16 日
144480_0

不畏寒流!妤果生技與米迦勒協會南化送暖

2026 年 1 月 16 日
0a55aaf344

製造業追求高精度也要低碳 奇鼎鍛壓用數位鍛造把「修模地獄」變成可預測流程

2026 年 1 月 16 日
9b05ea8cfc

「2026科學探究競賽-這樣教我就懂」官方網站正式上線,導入 AI 協作規範,開啟科學探究新篇章

2026 年 1 月 16 日

新聞月曆

2026 年 1 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 12 月    

新聞分類

  • 人物專訪
  • 創業故事
  • 在地新聞
  • 專家觀點
  • 政府佳績
  • 新聞刊登教學
  • 樂活消費
  • 產業快訊
  • 編輯精選新聞
  • 育樂活動

聯絡我們

Line@:@285zdvca

E-mail:hello@twnewshub.com

  • 關於我們
  • 聯絡我們
  • 會員服務條款
  • 隱私權政策
  • 新聞稿刊登教學
  • 新聞投稿

© 2025 台灣新聞聯播網|Taiwan News Hub |免費新聞稿發佈|新聞稿刊登

台灣新聞聯播網 Line 好友
line
No Result
View All Result
  • 編輯精選新聞
  • 產業快訊
    • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 人物專訪
    • 創業故事
    • 專家觀點
  • 新聞刊登教學
  • 新聞投稿
  • 我的帳號

  • 關於我們
  • 聯絡我們

© 2025 台灣新聞聯播網|Taiwan News Hub |免費新聞稿發佈|新聞稿刊登