偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

基于惡意PDF文件的網(wǎng)絡(luò)釣魚攻擊實(shí)例解析

安全 移動(dòng)安全
為了讓更多人了解這種攻擊方式,并加以防范,網(wǎng)絡(luò)安全研究人員Zoziel Pinto Freire剖析了利用PDF發(fā)動(dòng)網(wǎng)絡(luò)釣魚攻擊的活動(dòng)。

我們會(huì)經(jīng)常收到惡意文檔或PDF,許多不法分子往往利用這類文件發(fā)動(dòng)網(wǎng)絡(luò)釣魚攻擊。為了讓更多人了解這種攻擊方式,并加以防范,網(wǎng)絡(luò)安全研究人員Zoziel Pinto Freire剖析了利用PDF發(fā)動(dòng)網(wǎng)絡(luò)釣魚攻擊的活動(dòng)。

圖1

圖1是Zoziel Pinto Freire收到的來自Caixa Economica Federal銀行的電子郵件,可以看到發(fā)件人使用Gmail服務(wù)和一個(gè)奇怪的名稱。

圖2

使用MXtoolbox驗(yàn)證該電子郵件的標(biāo)頭,可以看到發(fā)件人(即攻擊者)使用的IP。

圖3

圖3是攻擊者使用的IP信譽(yù)。

圖4

通過圖4,我們可以看到這個(gè)IP經(jīng)常被提及從事惡意活動(dòng)。

圖5

在VPS(Kali Linux)中下載這個(gè)文件后,使用peepdf對文件結(jié)構(gòu)進(jìn)行分析,在對象3和對象5中找到了2個(gè)URI,見圖5。

圖6

使用pdf-parser檢查了對象3和對象5后,在對象3中發(fā)現(xiàn)了一個(gè)惡意的URL,見圖6。

圖7

在VirusTotal中檢查這個(gè)URL,發(fā)現(xiàn)其信譽(yù)仍然很差,見圖7。

圖8

在Kali中打開文件后,可以看到它有那家銀行的獨(dú)特徽標(biāo)和點(diǎn)擊按鈕,點(diǎn)擊該按鈕后被定向到一個(gè)URL,見圖8。

圖9

點(diǎn)擊該按鈕后,URL:hxxp://cefonlineencaminha[.]z13[.[]web[.]core[.]windows[.]net重定向到另一個(gè)URL:ms[.]meuappavisos[.]com,見圖9。

圖10

在檢查了URL信譽(yù)之后,發(fā)現(xiàn)它經(jīng)常被提及從事惡意活動(dòng),見圖10。

總之,打開這類電子郵件時(shí),務(wù)必要注意每個(gè)細(xì)節(jié),因?yàn)椴贿@樣的話可能會(huì)將自己的系統(tǒng)置于險(xiǎn)境,導(dǎo)致數(shù)據(jù)被泄露和遭到黑客入侵等。

Zoziel Pinto Freire在分析過程中使用的工具如下:

?Kali Linux——https://www.kali.org/get-kali/

?MX ToolBox—— https://mxtoolbox.com

?pdf-parser—— https://blog.didierstevens.com/programs/pdf-tools/

?peepdf——https://github.com/jesparza/peepdf

?Aubse IPd—— https://www.abuseipdb.com

?Virus Total——https://www.virustotal.com/

參考鏈接:

https://securityaffairs.co/wordpress/127946/hacking/analyzing-phishing-attacks-pdfs.html

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2010-09-01 14:56:14

2021-03-10 10:05:59

網(wǎng)絡(luò)釣魚攻擊黑客

2017-08-17 18:20:38

2021-10-31 08:07:54

釣魚攻擊網(wǎng)絡(luò)釣魚攻擊

2021-10-03 15:50:06

網(wǎng)絡(luò)釣魚病毒黑客

2015-02-13 13:11:15

2024-03-01 16:38:23

2021-04-27 11:11:11

網(wǎng)絡(luò)釣魚PDF網(wǎng)絡(luò)犯罪

2020-01-18 08:59:23

惡意軟件網(wǎng)絡(luò)釣魚攻擊

2015-12-16 11:15:01

2009-11-14 09:35:42

2013-05-03 13:27:59

2017-09-14 15:16:56

2010-09-02 14:31:19

網(wǎng)絡(luò)釣魚

2024-01-29 12:12:19

2023-12-19 10:08:47

2013-12-19 09:43:43

2021-11-03 12:49:25

驗(yàn)證碼網(wǎng)絡(luò)釣魚惡意軟件

2017-09-13 23:28:01

2021-04-09 08:11:30

網(wǎng)絡(luò)釣魚攻擊eSentire
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號