• 關於我們
  • 註冊
  • 登入
  • 我的帳號
台灣新聞聯播網|新聞稿發佈|新聞稿刊登|Taiwan Press Release
  • 編輯精選新聞
  • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 專家觀點
    • 創業故事
  • 新聞刊登教學

    品牌宣傳新聞稿撰寫案例:塑造品牌形象、提升能見度新聞稿模板

    pr

    活動宣傳新聞稿撰寫範例:新品發佈會、品牌活動新聞稿模板

    award news

    獲獎新聞稿撰寫範例:宣傳獲獎新聞稿模板

    產品新聞稿範例

    產品新聞稿撰寫範例:產品發布實用新聞稿模板

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿刊登

    發佈新聞稿要注意哪些事?新聞稿刊登的四大價值

    • 發佈新聞稿要注意哪些事?新聞稿刊登的四大價值
    • 新聞稿怎麼寫才對?新聞稿寫法5大重點
  • 新聞投稿FREE
  • 聯絡我們
No Result
View All Result
台灣新聞聯播網|新聞稿發佈|新聞稿刊登|Taiwan Press Release
  • 編輯精選新聞
  • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 專家觀點
    • 創業故事
  • 新聞刊登教學

    品牌宣傳新聞稿撰寫案例:塑造品牌形象、提升能見度新聞稿模板

    pr

    活動宣傳新聞稿撰寫範例:新品發佈會、品牌活動新聞稿模板

    award news

    獲獎新聞稿撰寫範例:宣傳獲獎新聞稿模板

    產品新聞稿範例

    產品新聞稿撰寫範例:產品發布實用新聞稿模板

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿刊登

    發佈新聞稿要注意哪些事?新聞稿刊登的四大價值

    • 發佈新聞稿要注意哪些事?新聞稿刊登的四大價值
    • 新聞稿怎麼寫才對?新聞稿寫法5大重點
  • 新聞投稿FREE
  • 聯絡我們
No Result
View All Result
台灣新聞聯播網
No Result
View All Result
Home 專家觀點

ASRC:注意偽冒帳單,以混淆欺騙獲得系統初始存取權

作者 Softnext 中華數位科技
2024 年 5 月 10 日
Reading Time: 1 mins read
A A
ASRC ithome新聞稿標頭圖片
3
SHARES
109
VIEWS
分享到臉書分享到推特分享到Line分享到TG

注意偽冒帳單,以混淆欺騙獲得系統初始存取權
偽冒帳單的攻擊手法依舊零星出現,本季我們也觀測到這樣的樣本信。通常這類型的偽冒帳單都會附上一個釣魚連結,讓收件者可利用這個釣魚連結繳交帳單費用,實際上是用來騙取信用卡號。也有部分攻擊會附上偽裝成帳單文件的惡意檔案,誘騙收件者打開並執行裡面的惡意程式碼。這一季我們觀察到的案例屬於後者,以 zip 檔夾帶一個惡意的 .vbe 惡意程式碼,再以雙重副檔名的方式,試圖矇騙預設未顯示副檔名的 Windows 系統。這個惡意的 .vbe 檔其實是經過混淆手段的 PowerShell Code,實際上是種 Downloader (GuLoader),它可以依靠混淆欺騙手段來獲得系統的初始存取權限,進而避開防毒軟體的偵測。

.SVG 附檔攻擊不常見,加入過濾審核規則提高安全性
第一季的攻擊郵件中,我們也發現了夾帶 .svg 附件檔的釣魚郵件。.svg 檔是可縮放向量圖形(英語:Scalable Vector Graphics,縮寫:SVG),基於可延伸標記式語言(XML),用於描述二維向量圖形的圖形格式。SVG 由 W3C 制定,是一個開放標準,一般的作業系統會以瀏覽器作為這類檔案的預設開啟程式。

以我們看到的例子,這封釣魚郵件在內容中隱藏了一個釣魚郵件連結,連結看起來是這樣:https://accounts2Egoogle.com+signinsecure+v2+identifierpassive@accounts.google.com+signinsecure+v2+identifierpassive@dropbox.intiute.shop
連結被用來混淆開信者,實際上真正指向的位置為:dropbox.intiute.shop。當拜訪上述位址時會直接轉址至:https://dropbox————-updating.blogspot.com/,這才是最終的釣魚頁面。

而夾帶於信中的 .svg 檔案,也會引導收信人拜訪釣魚網站,當收信人點開附件 .svg 檔後,會呼叫瀏覽器並直接連往釣魚網站。直接檢視 .svg 的原始碼,可看到釣魚網站的真正位址,似乎不需要再用混淆手段來欺騙收信者。

您可能也有興趣

加薩營養與供應危機惡化:孕婦多低於40公斤易早產,5嬰兒共用1保溫箱

特斯拉改裝潮 Model 3/Y 必改 4 大升級!車主激推提升駕駛體驗的實用配件

事實上,.svg 檔可以完整的編寫 HTML 及 Javascript 的程式碼。由於作業系統預設會以瀏覽器開啟,所以 .svg 可以透過瀏覽器進行更複雜的攻擊。而 .svg 作為電子郵件的附件並不常見,因此在郵件的過濾規則中加入對 .svg 檔的審核或過濾,可以有效提高資安防護的安全性。

QR Code 釣魚郵件持續氾濫,手持裝置安全風險高
夾帶 QR Code 的釣魚郵件在這一季持續氾濫。這類釣魚郵件最大的特色就是夾帶 QR Code,而夾帶的方式:可能做為附件、以 HTML code 加上編碼內嵌於郵件內容或附件、外連的網址,或直接內嵌於 Office 或 PDF 文件內。這類型釣魚郵件主要騙取的目標為:姓名、信用卡號、身分證字號、手機號碼…等資料,作為後續盜刷,或冒名購買跨國服務、工具之用。QR Code 解碼後,通常都只夾帶一串釣魚郵件超連結,這些連結多半使用 .sms 或 .bond 等,申請管理較為鬆散的頂級網域。

QR Code 釣魚郵件是危險的,通常收信者收到後,會直接以手持裝置掃描 QR Code,這讓收信者的手持裝置暴露在危險之中,尤其,當攻擊者搭配某些行動裝置瀏覽器的漏洞一起利用時。企業組織的資安防護部署不見得會將員工自帶的手持裝置一併考慮進去,一旦手持裝置遭到入侵,就會成為個人或企業組織機敏資訊洩漏的嚴重破口。

縮址服務隱藏惡意目的,讓惡意檔案更容易躲避檢查
縮址服務,通常是為了讓過長的網址方便記憶、呈現美觀,或為了進一步統計收集資訊。但縮址服務也可能成為攻擊者的工具,許多的攻擊或釣魚郵件會將真正的惡意網址透過縮址隱藏遮蔽。
當真正的惡意連結被縮址服務遮蔽,郵件過濾機制與終端的掃毒機制就很難發揮偵測的作用;收件者的風險將會在觸發縮址並轉址至真正風險位址的時候出現,有很大的風險會使瀏覽器遭到利用。

縮址也可以是複雜攻擊的一部分,本季出現為數不少的 .xls 附件檔案,內嵌PDF 檔,並以 VBA 至縮址位址下載、觸發惡意檔案。整個惡意文件離線分析時,並沒有明顯的惡意行為,也沒有惡意網址,真正的惡意發生在觸發縮址並轉往真正的惡意連結時才出現。這種攻擊的方法讓惡意檔案更容易躲避檢查,也能保護或置換真正的惡意網址。

結論
攻擊及防護手段持續競賽,除了資安工事需要不斷升級外,人員的教育訓練也應該根據攻擊的變化與時俱進;QR Code 釣魚郵件帶來的風險,除了設法杜絕收信者接觸這類郵件、教育訓練外,企業也需要考慮行動裝置管理 (MDM),在個人方面最好都能採取多重要素驗證 (MFA) 的保護措施,萬一洩漏了帳號密碼或機敏資訊時,可以多一道安全保護。Google 於 2009 年推出的縮址服務,由於難以監管在 2018 宣布停止服務,已存在的縮址也在服務停止後一年內失效。服務的停用讓更多人關注縮址服務能被惡意利用的話題,因此,在正式的郵件通信中,我們建議應盡量避免使用縮址服務;而郵件中帶有縮址的審核強度則應從嚴。

  • a01
    a01
Tags: QRCode釣魚偽冒帳單郵件安全釣魚郵件
Share1Tweet1ShareShare

相關文章

【新聞照片一】在阿赫盧醫院的新生兒加護病房,四名嬰兒共用一個保溫箱,此情將大幅增加感染風險,因為新生兒(尤其早產兒)的免疫系統尚未發育完全。照片攝於2025年7月16日
專家觀點

加薩營養與供應危機惡化:孕婦多低於40公斤易早產,5嬰兒共用1保溫箱

2025 年 7 月 29 日
特斯拉改裝1
專家觀點

特斯拉改裝潮 Model 3/Y 必改 4 大升級!車主激推提升駕駛體驗的實用配件

2025 年 7 月 29 日
(原廠胎壓偵測系統。圖片來源:Orange TPMS)
專家觀點

輪胎沒漏氣,胎壓燈為何亮?關鍵在這裡

2025 年 7 月 29 日
Trump
專家觀點

川普一句「你在哪學英文的?」惹怒非洲網友 揭開全球英語使用國驚人版圖

2025 年 7 月 17 日
1676623123199
專家觀點

低齡留學風潮及英制教育全解析

2025 年 7 月 10 日
7月2日台灣U=U Day,沈玉琳與陳漢典一起主持《不分手擂台》,期許U=U未來能為感染者們能像一般人一樣擁有平等的關係與生活
專家觀點

7/2 台灣U=U Day愛滋權促會揭「五大U=U迷思」

2025 年 7 月 4 日
Next Post
車貸也能整合負債

車貸也能整合負債?3步驟教你如何用汽車貸款整合債務 ,輕鬆告別債務多頭

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


編輯隨機精選

年末鐵人封關之戰 鐵人世界冠軍Kristian Blummenfelt與Gustav Iden齊聚大鵬灣

年末鐵人封關之戰 鐵人世界冠軍Kristian Blummenfelt與Gustav Iden齊聚大鵬灣

2022 年 12 月 5 日
勢得科研獲國際知名創投 500 Global 注資 「寄倉模式」提升供應商銷售

勢得科研獲國際知名創投 500 Global 注資 「寄倉模式」提升供應商銷售

2022 年 6 月 23 日
疫情下員工健康成 ESG 焦點!沖牙機品牌如何助企業促進職場健康?

疫情下員工健康成 ESG 焦點!沖牙機品牌如何助企業促進職場健康?

2022 年 7 月 28 日
南部的創業綠洲!台南點拾發表會分享創業心法 

南部的創業綠洲!台南點拾發表會分享創業心法 

2020 年 11 月 3 日
如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

2020 年 6 月 8 日
正品直送全球的精品電商 IFCHIC 疫情間逆勢成長業績翻倍,LOEWE、Moncler 等品牌都超受歡迎

男性族群精品買氣旺!高評價 IFCHIC 揭精品電商趨勢

2022 年 12 月 19 日

最新文章

00407171.202507151737089091M

文化大學新聞夏令營高中生直接體驗新聞最前線

2025 年 8 月 1 日
【媒體快訊圖片】西門子 Veloce CS 助力 Arm Neoverse 運算子系統的確認與驗證

西門子 Veloce CS 助力 Arm Neoverse 運算子系統的確認與驗證

2025 年 8 月 1 日
皇玥雙輝流心月餅

香港皇玥中秋「低糖奶黃月餅」搶健康送禮商機

2025 年 8 月 1 日
S__4236061_0

台灣富士軟片資訊2025品牌日 助力企業邁向敏捷高效新紀元 拓展數位轉型應用 閃耀辧公與印刷新視野

2025 年 8 月 1 日
圖片133

宇萌數位AI WAVE展出XRemote遠端協作平台

2025 年 8 月 1 日

新聞月曆

2025 年 8 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
25262728293031
« 7 月    

新聞分類

  • 人物專訪
  • 創業故事
  • 在地新聞
  • 專家觀點
  • 政府佳績
  • 新聞刊登教學
  • 樂活消費
  • 產業快訊
  • 編輯精選新聞
  • 育樂活動

聯絡我們

Line@:@285zdvca

E-mail:hello@twnewshub.com

  • 關於我們
  • 聯絡我們
  • 會員服務條款
  • 隱私權政策
  • 新聞稿刊登教學
  • 新聞投稿

© 2025 台灣新聞聯播網|Taiwan News Hub |免費新聞稿發佈|新聞稿刊登

台灣新聞聯播網 Line 好友
line
No Result
View All Result
  • 編輯精選新聞
  • 產業快訊
    • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 人物專訪
    • 創業故事
    • 專家觀點
  • 新聞刊登教學
  • 新聞投稿
  • 我的帳號

  • 關於我們
  • 聯絡我們

© 2025 台灣新聞聯播網|Taiwan News Hub |免費新聞稿發佈|新聞稿刊登