点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:独报86个高对抗钓鱼攻击!防钓鱼实测效果解析
首页> 科技频道> 互联网 > 正文

独报86个高对抗钓鱼攻击!防钓鱼实测效果解析

来源:光明网2024-06-14 12:16

  自从上次某用户和安全GPT研发老哥的故事《又有员工被钓鱼了?我半夜三点从梦中惊醒》发出来之后,收到了一些不同的声音:

  “你们钓鱼攻击检出率是怎么算的?怎么对比的?”

  “什么叫高社工、高对抗钓鱼样本测试?会不会是提前设计好的?”

  正好,近期深信服与某行业头部大型企业(以下称为某大企)做了一次与传统邮件安全防护架构对比的真实效果检测。2天时间内,安全GPT共检出了213封恶意钓鱼邮件,精准率95.8%,而传统邮件安全防护架构检测精准率仅为49.85%,不仅包含了垃圾邮件,也将许多白邮件也拦截了下来。

  其中,安全GPT独报了86封钓鱼邮件攻击,是某大企现有邮件安全防护架构都无法检出的高级钓鱼攻击,主要类型有:二维码嵌套加密附件钓鱼,网站白利用钓鱼,时间对抗钓鱼。

  可见,传统检测技术固然能够过滤掉强特征的钓鱼邮件,但真正难防的,是高社工、高对抗的钓鱼攻击。

  什么叫高社工、高对抗钓鱼?通过本次攻击者和安全GPT的几个“过招”,也许大家能够对网络钓鱼攻击的“套路之深”窥见一二。

  招式一:二维码嵌套加密附件钓鱼

  某员工收到一封主题为“退税通知”的邮件,邮件内有附件“退税操作指引.zip”。但是该附件有密码加密,且密码在邮件正文中,在正文中有“附件密码:4个2”的相关内容。

  员工下载附件解密后,解压压缩包,释放出“退税操作指引.docx”和“附件密码tszy.txt”两个文件。用附件密码打开“退税操作指引.docx”,发现文档放了一个二维码,扫码后进入钓鱼页面。

  传统检测技术解法

  传统检测技术能够识别“附件密码:2222”,打开附件看是否有恶意域名链接;但无法识别“4个2”进行解密,即使解密,也无法通过释放的文件进行第二层解密,很可能当作正常邮件放过或拦截后需要人工介入。

  安全GPT「接招」

  安全GPT了解其邮件意图后,进行了如下几步操作:

  1、像安全专家一样从邮件正文中理解并提取出附件密码“2222”,并使用密码打开压缩包;

  2、发现压缩包内还有第二层解密,便从“附件密码tszy.txt”提取出密码,对文档进行解密;

  3、打开文档后,发现二维码,安全GPT使用工具扫描二维码,得知其具体链接;

  4、通过查询情报等信息结合判断(罕见域名后缀、域名没有备案),得出该链接非官方、是钓鱼链接的结论。

  招式二:网站白利用钓鱼

  某员工收到一封主题为“邮箱升级通知”的邮件,提示用户点击某链接。

  员工点击链接后,随即会跳转到另一个链接里,要求输入账号密码登录邮箱,输入后,账号密码便落入攻击者手里。

  传统检测技术解法

  tinyurl是一家短链接服务提供商,在各家情报中信誉都是高可信。传统检测技术识别到高信誉链接便认为邮件是合法的,自然将此邮件放过,却不知攻击者只是将钓鱼链接套上了“高信誉”的壳。

  安全GPT「接招」

  安全GPT从邮件头部、邮件链接和情报信息综合判断该邮件为钓鱼邮件。

  安全GPT会使用爬虫工具进行访问,发现跳转到另一个链接,随后跟踪页面,发现是一个登录框,同时查看页面源码发现存在克隆特征且表单提交地址十分可疑,再结合情报信息,该链接的域名注册年龄较短,且无备案信息(不符合国内法律法规),综合判断得出是钓鱼邮件的结论。

  招式三:时间对抗钓鱼

  某员工收到一封主题为“紧急内部通知,注意查收”的邮件,邮件内有一个图片,是个二维码,要求用户扫码按照指引操作。

  扫码访问发现页面提示:“当前非工作时间,请于早上7:00后再提交申请”。页面跟真实业务几乎一致。员工第二天访问,即弹出登录页面,一旦输入,账号密码就被攻击者掌握。

  传统检测技术解法

  因为链接并不会第一时间跳转到钓鱼界面,传统检测技术不会发现任何异常,也不会到第二天再去跟踪访问,因此会判定为正常邮件。

  安全GPT「接招」

  安全GPT使用工具扫描二维码,识别到正常的工资收入退税申报的官方业务网页维护,不会出现“当前非工作时间”并要求第二天访问的描述,像安全专家一样判断其意图异常。再结合发件人身份、邮件主题及紧急诱导语气等信息综合判断,给出是钓鱼邮件的结论。

  通过以上几个案例,可以清晰地看到,传统基于静态特征(如关键词过滤、黑名单等)的防钓鱼检测技术很难应对各种新型的、组合型的对抗手段,也无怪乎钓鱼攻击一直稳居“CIO头疼榜”前排。

  安全GPT带来的不是更广更全的钓鱼攻击特征库,而是以网安领域Game Changer的思路,为用户带来拥有大脑和思维的防钓鱼安全专家,能够对“百变”的钓鱼攻击行为做出理解和判断。(安文)

阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

独家策划

推荐阅读
让年轻人在科技创新中“挑大梁”,要遵循人才成长规律和科研规律,在技术攻关中敢于给他们压担子,并对他们可能遭遇的失败给予一定的宽容度。
2024-11-29 09:51
国家医保局28日举行新闻发布会,发布2024年国家医保药品目录调整情况。据介绍,自成立以来,国家医保局已连续7年开展药品目录调整工作,累计将835种药品新增进入国家医保药品目录,其中谈判新增530种,竞价新增38种。
2024-11-29 09:49
第二届链博会聚焦发展新质生产力,新增先进制造链展区,从研发设计、新材料运用、关键零部件及加工、智能制造及高端装备等四个方面,展现全球先进制造领域从前端设计到终端产品应用的全产业链。
2024-11-29 09:48
持续打造服务农民生产生活和促进现代农业发展的综合平台,当好党和政府密切联系农民群众的桥梁纽带,奋力谱写供销合作事业高质量发展新篇章,为推进乡村全面振兴、加快建设农业强国作出更大贡献。
2024-11-29 09:47
根据规划,中国计划2025年完成下一代北斗系统关键技术攻关;2027年左右发射3颗先导试验卫星,开展下一代新技术体制试验;2029年左右开始发射下一代北斗系统组网卫星,2035年完成下一代北斗系统建设。
2024-11-29 09:35
在科技成果转移转化过程中,有一道看似难以跨越的鸿沟——科技人员通常不熟悉市场、经营和生产,企业经营者往往搞不懂前沿科技。
2024-11-28 02:50
在光通信系统中,硅基调制器是信息传输与处理的关键一环,是整个电光信息转换的“心脏”——信息经过这个枢纽来去、流转,高效搭上光的“顺风车”,奔赴不同目的地。
2024-11-28 02:50
“这是智能滴灌系统,能根据土壤湿度自动调节灌溉量,既让植物不缺水,又能节省水资源。”日前,在重庆市大渡口区慧泉小学,一群小讲解员正在向大家讲解智能滴灌系统的奇妙之处。
2024-11-28 02:50
11月27日10时,朱雀二号改进型遥一运载火箭在东风商业航天创新试验区发射升空,将搭载的光传01、02试验星顺利送入预定轨道,飞行试验任务获得圆满成功。
2024-11-28 02:50
走进永川区数字化城市运行和治理中心,一个巨大的视屏映入眼帘。屏幕上实时显示着电子地图及城市各领域管理问题处置进展,大厅工作人员正有条不紊地进行监测、分析和处置,整个永川区的城市运行状况一目了然。
2024-11-28 02:45
近日,在宁夏回族自治区吴忠市同心县河西镇旱天岭村,记者看到一座座农家屋舍的外墙都装有一台设备,连着地埋井,旁边还放着三块光伏板。迎着寒风,记者走进村民康凤英家,一股暖意扑面而来。
2024-11-28 02:40
记者26日从中国科学技术大学了解到,该校副教授董二宝课题组联合香港城市大学副教授于欣格团队,提出了一种基于柔性光栅结构色的触觉感知新方法。
2024-11-27 09:42
清晨,夜晚的寒气还未完全消散,新疆生产建设兵团第一师阿拉尔市十六团新开岭镇的青蟹养殖基地旁就围满了人。随着一声令下,捕捞工作正式开始。工人们熟练地捞起蟹笼,一笼笼肥美的青蟹被拉上了岸。
2024-11-27 01:55
26日,由中国科学院国家天文台主办的“中国天眼”(FAST)脉冲星科学研讨会举行。记者从会上获悉,截至2024年11月,FAST发现脉冲星数量已突破1000颗,超过同一时期国际其他望远镜发现脉冲星数量的总和。
2024-11-27 02:20
记者张晓华从中国长城工业集团有限公司获悉,26日,国产首颗全电推通信卫星——亚太6E通信卫星正式在轨交付印度尼西亚。该卫星可覆盖印尼全境,为该国提供高性价比的高通量宽带通信服务,助力其信息化建设迈上新台阶。
2024-11-27 02:20
近日,记者从中国科学院长春光学精密机械与物理研究所获悉,该所微纳光子学与材料国际实验室杨建军团队的最新研究成果有效解决了金属表面极端拒水性持久保持的关键难题。这一突破不仅为超疏水领域开辟了广阔前景,还为基于原子尺度调控的高性能材料表面设计与开发提供了全新的研究思路。
2024-11-27 02:20
曾经,王大军口中的这片地,长期被海水倒灌浸泡,干涸后的土地泛白龟裂,土壤含盐量最高达14‰,酸碱度接近8.5。”牛玉生说,新技术适合规模化施工,创造了低成本、高效率、肥效持久、快速施工的盐碱地改良新模式。
2024-11-26 09:32
科学的传播对象不是少数人,是全体公民,要分门别类地对不同的人群,如青少年、农民、城镇劳动者等,有的放矢地开展科普工作。在世界数学发展的历史长河中,相得益彰……”  两三分钟五六百字的开场白,其文风是科学性与普及性,知识性与趣味性的高度融合;是数学与文学,科学与艺术珠联璧合的典范。
2024-11-26 09:29
近年来,各地高校主动加强与科研机构、企业的紧密合作,积极参与并主导重要科研平台的建设,成果颇丰。加强基础学科、新兴学科、交叉学科建设,推动学科专业转型发展,深入推进产学研深度融合,加快构建融合育人共同体,着力增强创新能力培养。
2024-11-26 09:28
当前正值森林草原防火关键时期,森林草原火险形势如何、如何针对性做好防范工作……记者就此采访国家森林草原防灭火指挥部办公室、应急管理部有关负责人。
2024-11-26 08:57
加载更多