点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:独报86个高对抗钓鱼攻击!防钓鱼实测效果解析
首页> 科技频道> 互联网 > 正文

独报86个高对抗钓鱼攻击!防钓鱼实测效果解析

来源:光明网2024-06-14 12:16

  自从上次某用户和安全GPT研发老哥的故事《又有员工被钓鱼了?我半夜三点从梦中惊醒》发出来之后,收到了一些不同的声音:

  “你们钓鱼攻击检出率是怎么算的?怎么对比的?”

  “什么叫高社工、高对抗钓鱼样本测试?会不会是提前设计好的?”

  正好,近期深信服与某行业头部大型企业(以下称为某大企)做了一次与传统邮件安全防护架构对比的真实效果检测。2天时间内,安全GPT共检出了213封恶意钓鱼邮件,精准率95.8%,而传统邮件安全防护架构检测精准率仅为49.85%,不仅包含了垃圾邮件,也将许多白邮件也拦截了下来。

  其中,安全GPT独报了86封钓鱼邮件攻击,是某大企现有邮件安全防护架构都无法检出的高级钓鱼攻击,主要类型有:二维码嵌套加密附件钓鱼,网站白利用钓鱼,时间对抗钓鱼。

  可见,传统检测技术固然能够过滤掉强特征的钓鱼邮件,但真正难防的,是高社工、高对抗的钓鱼攻击。

  什么叫高社工、高对抗钓鱼?通过本次攻击者和安全GPT的几个“过招”,也许大家能够对网络钓鱼攻击的“套路之深”窥见一二。

  招式一:二维码嵌套加密附件钓鱼

  某员工收到一封主题为“退税通知”的邮件,邮件内有附件“退税操作指引.zip”。但是该附件有密码加密,且密码在邮件正文中,在正文中有“附件密码:4个2”的相关内容。

  员工下载附件解密后,解压压缩包,释放出“退税操作指引.docx”和“附件密码tszy.txt”两个文件。用附件密码打开“退税操作指引.docx”,发现文档放了一个二维码,扫码后进入钓鱼页面。

  传统检测技术解法

  传统检测技术能够识别“附件密码:2222”,打开附件看是否有恶意域名链接;但无法识别“4个2”进行解密,即使解密,也无法通过释放的文件进行第二层解密,很可能当作正常邮件放过或拦截后需要人工介入。

  安全GPT「接招」

  安全GPT了解其邮件意图后,进行了如下几步操作:

  1、像安全专家一样从邮件正文中理解并提取出附件密码“2222”,并使用密码打开压缩包;

  2、发现压缩包内还有第二层解密,便从“附件密码tszy.txt”提取出密码,对文档进行解密;

  3、打开文档后,发现二维码,安全GPT使用工具扫描二维码,得知其具体链接;

  4、通过查询情报等信息结合判断(罕见域名后缀、域名没有备案),得出该链接非官方、是钓鱼链接的结论。

  招式二:网站白利用钓鱼

  某员工收到一封主题为“邮箱升级通知”的邮件,提示用户点击某链接。

  员工点击链接后,随即会跳转到另一个链接里,要求输入账号密码登录邮箱,输入后,账号密码便落入攻击者手里。

  传统检测技术解法

  tinyurl是一家短链接服务提供商,在各家情报中信誉都是高可信。传统检测技术识别到高信誉链接便认为邮件是合法的,自然将此邮件放过,却不知攻击者只是将钓鱼链接套上了“高信誉”的壳。

  安全GPT「接招」

  安全GPT从邮件头部、邮件链接和情报信息综合判断该邮件为钓鱼邮件。

  安全GPT会使用爬虫工具进行访问,发现跳转到另一个链接,随后跟踪页面,发现是一个登录框,同时查看页面源码发现存在克隆特征且表单提交地址十分可疑,再结合情报信息,该链接的域名注册年龄较短,且无备案信息(不符合国内法律法规),综合判断得出是钓鱼邮件的结论。

  招式三:时间对抗钓鱼

  某员工收到一封主题为“紧急内部通知,注意查收”的邮件,邮件内有一个图片,是个二维码,要求用户扫码按照指引操作。

  扫码访问发现页面提示:“当前非工作时间,请于早上7:00后再提交申请”。页面跟真实业务几乎一致。员工第二天访问,即弹出登录页面,一旦输入,账号密码就被攻击者掌握。

  传统检测技术解法

  因为链接并不会第一时间跳转到钓鱼界面,传统检测技术不会发现任何异常,也不会到第二天再去跟踪访问,因此会判定为正常邮件。

  安全GPT「接招」

  安全GPT使用工具扫描二维码,识别到正常的工资收入退税申报的官方业务网页维护,不会出现“当前非工作时间”并要求第二天访问的描述,像安全专家一样判断其意图异常。再结合发件人身份、邮件主题及紧急诱导语气等信息综合判断,给出是钓鱼邮件的结论。

  通过以上几个案例,可以清晰地看到,传统基于静态特征(如关键词过滤、黑名单等)的防钓鱼检测技术很难应对各种新型的、组合型的对抗手段,也无怪乎钓鱼攻击一直稳居“CIO头疼榜”前排。

  安全GPT带来的不是更广更全的钓鱼攻击特征库,而是以网安领域Game Changer的思路,为用户带来拥有大脑和思维的防钓鱼安全专家,能够对“百变”的钓鱼攻击行为做出理解和判断。(安文)

阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 广东打造千亿级机器人产业集群

  • 防溺水 迎暑假

独家策划

推荐阅读
今年“三夏”生产,该农场配备无人驾驶系统的收割机和拖拉机、气吸播种机、精准水肥轮灌系统、自动巡田无人机等智能化装备大显身手。
2025-06-27 10:25
6月24日,国家重大科研仪器研制项目“2.5米大视场高分辨率太阳望远镜”(WeHoST)在四川稻城启动建设配套项目,预计2027年望远镜完成装调并投入试运行。
2025-06-27 10:24
古生物研究表明,包括早期犬齿兽在内的一些远古动物,脑袋为一个没有左右脑半球区分的整体,而现生哺乳动物和典型的进步颌兽类则有左右两个脑半球。
2025-06-27 10:18
6月26日21时29分,经过约6.5小时的出舱活动,神舟二十号乘组航天员陈冬、陈中瑞、王杰密切协同,在空间站机械臂和地面科研人员的配合支持下,圆满完成既定任务。
2025-06-27 10:17
北京大学马丁教授团队26日凌晨在国际学术期刊《自然》上发表一项开创性研究,成功将复杂难处理的混合废塑料变废为宝,为根治全球塑料污染顽疾提供了新的思路。
2025-06-27 10:16
近日,一组“清华学生戴头套看演出”的照片在网络引发热议。脑机接口技术的应用还面临社会伦理与隐私保护方面的争议,如何平衡科学技术创新与社会伦理、监管要求等仍是难题。
2025-06-27 10:15
据中国载人航天工程办公室消息,根据计划安排,神舟二十号航天员乘组将于近日择机实施第二次出舱活动。目前,空间站组合体运行稳定,神舟二十号航天员乘组在轨工作已满两个月,身心状态良好,已做好出舱活动各项准备工作。
2025-06-26 09:48
6600万年前,希克苏鲁伯小行星撞击地球导致非鸟类恐龙灭绝,而就在撞击点附近,一种神秘的夜蜥蜴可能是唯一幸存下来的陆生脊椎动物。白垩纪末期,一颗巨型小行星撞击了墨西哥尤卡坦半岛附近的区域,形成了一个直径超过150公里的陨石坑,导致全球大多数动植物物种灭绝。
2025-06-26 09:47
在全球面临日益严峻的生态危机之际,中国科学院院士、中国科学院生态环境研究中心研究员傅伯杰等提出了一个衡量人与自然共同繁荣程度的全球框架。论文合作作者、联合国开发计划署人类发展报告办公室主任Pedro Conceicao表示,面对当今严峻的地球系统变化,我们必须把人与自然健康、互惠的关系纳入发展愿景。
2025-06-26 09:46
黑土地被誉为“耕地中的大熊猫”,是世界上最肥沃的土壤。这项调查系统查清了我国东北典型黑土区地表基质资源“家底”,实现了东北黑土地地表基质层的首次系统调查与深度解剖。
2025-06-26 09:41
记者邱玥25日从中国海油获悉,我国首个自营超深水大气田“深海一号”二期项目全面投产。 目前,“深海一号”大气田已经达到最高产能设计状态,年产气量有望超过45亿立方米。
2025-06-26 09:40
由美国国家科学基金会和能源部支持的薇拉·C·鲁宾天文台,首次捕捉到的太空景象呈现出一场由恒星“托儿所”及邻近星系的密集星团构成的粉蓝视觉盛宴。鲁宾天文台的科学团队还开发了面向公众的工具“天空查看器”,用户可通过平移和缩放功能探索这些超高分辨率图像中的恒星和星系。
2025-06-25 09:46
中国海油25日宣布,公司在南海水域的“深海一号”大气田二期项目全面投产,标志着我国最大海上气田建成。“深海一号”大气田分一期和二期开发建设(一期于2021年6月投产),探明天然气地质储量超1500亿立方米,最大作业水深超1500米,最大井深达5000米以上,是我国迄今为止自主开发建设的作业水深最深、地层温压最高、勘探开发难度最大的深水气田。
2025-06-25 09:33
2017年启动的第二次青藏高原综合科学考察,为新一代草地植被图的绘制提供了新的契机。“我们共识别出65种主要草地类型,其中高山嵩草草甸、紫花针茅草原、矮生嵩草草甸、垂穗披碱草草甸和线叶嵩草草甸这5个群系分布最广。
2025-06-25 09:30
6月24日,“应急使命·2025”极端灾害事故场景新质救援能力检验性演习在黑龙江省东宁市、河南省濮阳市等地举行。“源网荷储”应急供电中,国家电网运用新技术、设备,实现小型水电站“黑启动”“光伏+储能”协同供电,保障重点区域电力供应。
2025-06-25 09:24
研究团队通过发育表达分析、原位杂交和免疫组化技术,在甜菜孢囊线虫早期寄生阶段鉴定出两个关键分泌效应蛋白——Hs28B03和Hs8H07。该研究首次发现,植物寄生线虫会“劫持”植物细胞的“垃圾处理系统”——泛素化系统来摧毁免疫。
2025-06-25 09:23
24日,记者从中国农业科学院棉花研究所获悉,中国农业科学院棉花研究所、西部农业研究中心棉花分子遗传改良创新团队杨作仁研究员与中国农业科学院生物技术研究所柳小庆研究员,合作创制了可生产虾青素的工程棉花。
2025-06-25 09:22
“智慧光源大脑”是国内首个同步辐射人工智能数据解析平台,能够更高效地处理同步辐射实验产生的海量复杂数据。
2025-06-24 09:43
新修订的《中华人民共和国科学技术普及法》实施半年,近日,有媒体采访多位科研人员,梳理新科普法落实效果。受访的多位科研人员表示,新科普法为科研人员开展科普工作提供了制度保障。
2025-06-24 04:50
6月初,依托东南大学共建的南京紫金山实验室发布全球首个6G广域低空覆盖的无蜂窝通智感融合外场试验网,赋能低空经济、数字能源、智能制造等应用场景,有望催生千亿级产业链,助力南京打造“6G之城”。这是东南大学勇挑硬核科技创新大梁,支撑服务新质生产力发展的生动缩影。
2025-06-24 05:00
加载更多