自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

社會工程學之誘餌攻擊真實案列

安全
近日,安全公司Trustwave的SpiderLabs實驗室做了一系列社會工程學的實驗,使用了社工種經(jīng)典的手法,證明這些手法仍然非常有效,利用人的好奇心獲得了需要的信息。

近日,安全公司Trustwave的SpiderLabs實驗室做了一系列社會工程學的實驗,使用了社工種經(jīng)典的手法,證明這些手法仍然非常有效,利用人的好奇心獲得了需要的信息。

詳細過程:

首先SpiderLabs收集了目標公司員工名單信息,包含姓名、住址等,然后決定使用讓用戶更新自己的殺毒軟件的方法進行攻擊。

SpiderLabs提供了一個社工中攻擊的經(jīng)典模板,并與U盤或CD光盤一起寄送給目標用戶,模板內(nèi)容如下:

 

親愛的員工XX(直呼其名)

在公司最近的一次安全風險評估中,我們在您的電腦上發(fā)現(xiàn)殺毒軟件已經(jīng)過期了。對公司造成了一定的潛在風險,通過網(wǎng)絡(luò)我們查到了您的住址(真實住址),我們需要您合作,一起降低該風險。

您收到的這個U盤中包含了殺毒軟件更新程序,請將U盤連接到您的計算機,并按照下面的說明來安裝更新:

1:雙擊圖標“我的電腦”。

2:雙擊可移動磁圖標上對應(yīng)的U盤驅(qū)動器。

3:雙擊“防病毒更新”程序。

如果更新程序執(zhí)行成功,你會看到以下信息:“殺毒軟件更新成功”,一旦您執(zhí)行這些步驟,能將您的殺毒軟件更新到最新版本,并能保護您的計算機免受病毒威脅。

我們非常感謝您對(公司名稱)的幫助

公司的名稱

信息安全團隊

地址在此類攻擊中,SpiderLabs表示通常使用的U盤,這些“防病毒更新”程序都是特殊定制的木馬軟件。在本次實驗中總共寄出去15個包,其中1個用戶中標。

在另外一個實驗中,SpiderLabs在目標公司的停車場扔了兩個U盤,在大樓前的人行道上又扔了一個U盤。幾天后,該公司的某管理人員就在計算機上插入了該U盤,通過用戶名得知該用戶為看門老大爺,雖然沒有權(quán)限接入到該公司的核心系統(tǒng),但是SpiderLabs可以通過該計算機來控制一些出入口、攝像頭等。

[[68393]]

SpiderLabs使用“Named Pipe Impersonation” 方法提升到本地管理員權(quán)限,并能查找到注冊表中存儲的WPA密碼,加入到無線內(nèi)網(wǎng)中去,而且還可以窮舉或字典破解無線網(wǎng)絡(luò)密碼。

責任編輯:藍雨淚 來源: FreebuF
相關(guān)推薦

2019-12-24 08:29:56

社會工程學網(wǎng)絡(luò)攻擊漏洞

2023-09-21 00:07:12

2013-01-05 14:19:25

2013-12-12 10:28:04

2024-03-28 14:34:09

2011-02-13 09:03:20

2015-09-28 17:20:25

2015-05-07 09:16:46

2009-12-15 10:58:54

2010-09-03 14:25:01

2010-09-03 11:02:14

2011-07-22 09:49:38

2010-08-30 13:38:47

社會工程學

2014-12-02 09:34:54

2023-08-15 13:18:50

2025-01-26 00:09:27

2011-12-01 10:38:31

2017-06-23 17:12:27

2020-10-14 10:05:36

Hacker社會工程學網(wǎng)絡(luò)安全

2018-07-16 08:36:13

點贊
收藏

51CTO技術(shù)棧公眾號