安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
这个 Microsoft 365 鱼叉式网络钓鱼活动已经持续了一年多
2021-08-16 13:59:48 【

Microsoft 的网络安全研究人员分享了有关至少自 2020 年 7 月以来针对Office 365客户的长期高度规避鱼叉式网络钓鱼活动的广泛详细信息。


在一篇博客文章中,Microsoft 365 Defender 威胁情报团队分享说,该活动开始的目的是收集用户名和密码,但此后转移到整理其他信息,例如 IP 地址和受害者的位置,攻击者据称在后来的渗透尝试中使用。


研究人员指出:“这种网络钓鱼活动体现了现代电子邮件威胁:复杂、隐蔽且不断发展。”


TECHRADAR 需要您!

我们正在研究我们的读者如何将 VPN 与 Netflix 等流媒体网站结合使用,以便我们改进内容并提供更好的建议。此调查不会占用您超过 60 秒的时间,如果您能与我们分享您的经验,我们将不胜感激。


由于该活动包含有关目标的各种详细信息,例如他们的电子邮件地址和公司徽标以显示真实,因此微软认为攻击者是在较早的侦察活动中获得了这些详细信息。

不断演变的威胁

安全研究人员指出,该活动也是基于电子邮件的攻击如何继续尝试绕过电子邮件安全解决方案的一个主要例子。


例如,为了让安全团队保持警觉,攻击者平均每 37 天更改一次混淆和加密机制。


该活动对已知的现有文件类型(例如java script)使用多层混淆和加密机制,并在HTML 中使用多层混淆来规避浏览器安全解决方案。


“这些攻击者从使用纯文本 HTML 代码转向使用多种编码技术,包括旧的和不寻常的加密方法,如摩尔斯电码,以隐藏这些攻击片段,”研究人员分享道,并指出该活动的一些代码片段位于各种开放目录并由编码脚本调用。


研究人员将其与拼图进行比较,研究人员指出,该活动的各个部分单独看起来是无害的,只有在它们组合在一起时才会显示出它们的险恶意图。


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇Glibc 安全补丁引起更严重的漏洞 下一篇如何通过云安全态势管理保障云端..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:13051179500 18910191973
企业QQ:1245940436
技术支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:18910191973
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800