加入RUN!PC粉絲團
 
業界動態 - 資訊安全(本資訊由廠商提供,不代表RUN!PC立場)
分享到Plurk
分享到FaceBook
 
ASRC 2019 第一季電子郵件安全趨勢
 2019/5/16 上午 09:44:41

根據 ASRC 研究中心觀察,2019 第一季郵件伺服器攻擊活動,以不存在的域名任意嘗試發送郵件為最大宗;其次則是消耗郵件主機資源的攻擊。需特別留意的是,全球仍有許多漫無目的測試郵件主機是否設定不當,而可任意被用來轉送的「開放轉發 (OpenRelay)」的試探。

病毒郵件方面,由遭到蠕蟲感染主機所發出的擴散感染郵件佔最多數,其中以「諾瓦病蟲 (MyDoom)」活動最為頻繁,是最主要的蠕蟲郵件的擴散源;其次為各種具備 Windows 感染能力,並在開機後嘗試執行且常駐的病毒。

除了常見的病毒信、釣魚連結外,ASRC 研究中心舉出幾個以收件者為目標,並誘使收件者配合執行惡意程序的攻擊案例,提醒企業特別留意與小心提防:

1. WinRAR 潛在的 10 年漏洞,被用來進行 APT 攻擊
WinRAR 潛在的10年漏洞,在2019 年 2 月 20 日左右被披露。在漏洞被披露的兩天內,ASRC 與中華數位科技便偵測到利用這個漏洞的 APT 攻擊。

攻擊手法
遭入侵的非公務信箱鎖定了特定高科技企業與政府單位,並對這些單位寄送含有漏洞利用的惡意 .rar 附檔。當收件人試圖使用 WinRAR 解壓縮檔案查看其中內容時,便會遭到夾帶於惡意檔案中的惡意程式攻擊,在每次開機都會執行特定的惡意程式。這個惡意程式蒐集加密受攻擊者的電腦機敏資訊後,利用 Dropbox 免費空間進行惡意工具的下載與機敏資料的上傳。

一旦收件人試圖使用 WinRAR 解壓縮查看內容時,便會遭到惡意程式攻擊,並在每次開機時執行特定的惡意程式。這個惡意程式蒐集加密受攻擊者的電腦機敏資訊後,利用 Dropbox 免費空間進行惡意工具的下載與機敏資料的上傳。


2. GandCrab 勒索程式已在中國傳出災情,兩岸間往來密切的企業請多加留意
2018 年 1 月,由 Bitdefender、羅馬尼亞警政署、歐洲刑警組織聯手揭露了 GandCrab 這個惡意勒索軟體。GandCrab 的開發者十分積極,很快地在同年的三月及五月先後釋出 GandCrab2.0 與 3.0 版本。目前已進化至 5.2 版,在2019第一季季末開始在中國爆發並傳出災情。

攻擊手法
當 GandCrab 被觸發後,它會嘗試向外連線至內建的上千個獨立主機列表,連線成功後開始進行感染主機的加密。遭到加密的檔案,檔案的副檔名為 5-10 碼隨機字母。GandCrab 主要勒索的目標是 Bitcoin、DASH 或其他虛擬貨幣。雖說 GandCrab 流行的地區全球都有其蹤跡,但在亞洲地區受害國家最大宗是南韓,其次為中國。雖災情尚未蔓延到台灣,仍提醒多加留意,尤其在兩岸間有密切郵件往來的企業更應提高警覺。

3. 駭客利用合法空間掩護非法攻擊
越來越多的免費檔案儲存、程序寄放空間、免費的網頁生成,被用來寄放惡意攻擊程序,或一頁式的網路釣魚頁面,攻擊者再將這些惡意連結,透過釣魚郵件的方式進行發送以進行攻擊。由於這些網站本體都是合法的,只是某一頁、某個檔不懷好意,因此,並不能直接將這些網站封鎖;而特定的某個惡意頁面或某個惡意檔案的存活時間也不長,但新的惡意頁面與檔案卻不停的快速生成。例如Github.io 就被用來建構釣魚網頁,透過釣魚郵件發送。

不論是夾帶附檔或是遞送超連結的電子郵件攻擊,要收件人直接辨別是否帶有惡意,是十分不容易的事。部分收件人為了進一步確認這些連結或檔案是否帶有自己業務工作相關內容,在危險的情況下直接開啟、預覽檔案,而造成入侵、感染事件時有所聞。事實上企業應把內部人員視為會遭受駭客攻擊的目標進而保護之,而非一昧要求他們靠自己的力量嚴守防線保護公司不被駭。因此,以適當的安全作業流程搭配設備,盡量讓人員不要接觸問題郵件才能有效避免攻擊事件的發生。

公司名稱:中華數位科技股份有限公司
連絡電話:02-25422526
網址:http://www.softnext-inc.com/
   
更多業界動態
.【硬體】 華碩1P與2P伺服器全球最快!創246項SPEC標準評測世界紀錄
.【趨勢】 聯華電子連續十二年列名道瓊永續性指數之世界指數
.【趨勢】 對高齡社會的「懂老」承諾再獲肯定 ATEN宏正自動科技11度榮獲『天下CSR企業公民獎』
.【解決方案】 達梭系統榮獲為寶獅雪鐵龍PSA集團數位轉型主要供應商
.【趨勢】 關貿網路再添一獎獲2019天下企業公民獎第三名
.【解決方案】 達梭系統攜手FDA拓展心血管裝置審核流程合作 加速獲得新型治療方案
.【硬體】 ATEN 台灣首發- iPad Pro&行動裝置分享切換器 隆重上市
.【解決方案】 SAP協助奧丁丁集團管理全球據點 打造產業競爭即戰力
.【硬體】 NetApp 任命 Sanjay Rohatgi擔任亞太區資深副總裁兼總經理
.【資訊安全】 即日起,購買ESET網路安全多平台版5台3年超划算;企業客戶新購100台以上3年授權中大型企業安全包,限時限量送小米隨身藍牙喇叭~~