自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

郵件APT定向攻擊場(chǎng)景

安全 黑客攻防
APT攻擊一般都有很強(qiáng)的目標(biāo)性和目的性,其中郵件定向攻擊是一個(gè)重要場(chǎng)景。郵件地址是一個(gè)身份的識(shí)別,而且易于被別人獲得。郵件中的內(nèi)容穿透性強(qiáng),可直接到達(dá)郵件者的機(jī)器上,所以目前的大部分APT攻擊中都用到了郵件定向攻擊。

APT攻擊一般都有很強(qiáng)的目標(biāo)性和目的性,其中郵件定向攻擊是一個(gè)重要場(chǎng)景。郵件地址是一個(gè)身份的識(shí)別,而且易于被別人獲得。郵件中的內(nèi)容穿透性強(qiáng),可直接到達(dá)郵件者的機(jī)器上,所以目前的大部分APT攻擊中都用到了郵件定向攻擊。(當(dāng)然也有其他場(chǎng)景,例如4月份的一次通過社交網(wǎng)絡(luò)的定向攻擊,利用Twitter @某人發(fā)送惡意URL鏈接)

[[84148]]

我們看一下郵件定向攻擊的場(chǎng)景。假如你有花旗銀行的賬號(hào),而且你又收到了花旗銀行的賬單,而且是一封帶有DOC附件的郵件,在這種場(chǎng)景下,你會(huì)不會(huì)去打開?更常見的場(chǎng)景是,你收到一封員工的批復(fù)郵件,讓你批復(fù)出差費(fèi)用,里面包含一個(gè)EXCEL表格,那你會(huì)不會(huì)去打開?坦白而言,我沒有花旗銀行的賬號(hào),所以第一封郵件我不會(huì)打開,但是第二個(gè)郵件肯定會(huì)打開,因?yàn)檫@個(gè)對(duì)我來說識(shí)別非常難。

郵件定向攻擊有一些特點(diǎn),首先,它的迷惑性非常強(qiáng),可以扮成可信的發(fā)信人,內(nèi)容也非??孔V。而且附件不是EXE文件,而是一個(gè)文檔,所以一般人都會(huì)打開。其次,攻擊里面一般都會(huì)有零日漏洞,用戶打開郵件之后一定會(huì)中招。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2013-07-27 20:11:27

2012-10-31 18:13:39

2012-10-31 14:20:10

2020-02-05 14:42:41

黑客網(wǎng)絡(luò)安全APT

2015-12-16 16:41:42

2013-07-27 15:04:48

2013-04-25 11:04:42

2012-08-14 10:27:51

2011-09-19 15:40:35

2014-06-23 10:12:15

2022-05-10 11:51:42

APT組織網(wǎng)絡(luò)攻擊

2013-07-27 20:14:20

2013-12-20 13:43:14

2014-07-16 12:11:42

2014-02-20 10:19:41

2014-02-28 15:31:13

2011-05-16 09:56:16

2014-02-25 09:29:41

2012-08-17 10:08:56

2020-12-31 17:37:39

APT攻擊惡意軟件網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)