网站首页 > 技术教程 正文
前几天老李给大家分析了一个关于快递业数据泄露的案例,发现很多小伙伴都对如何防范个人隐私数据泄露的方法很感兴趣。
以老李的工作经验来看,已知的个人数据泄露事件中大部分人都是遇到了钓鱼攻击。下面我们从攻击者的角度给讲一下,希望给大家一些帮助。
1、文档连接钓鱼
1)LINK链接钓鱼
给Link链接,也就是我们常说的快捷方式增加参数,在启动正常程序的过程中执行木马或病毒程序。
2)CHM文档钓鱼
CHM文常是我们非常易容见到的电子书格式,攻击者可以通过EasyCHM软件可以轻松的新建一个 chm 文件,并且能够内置木马、病毒等各种可执行脚本
3)HTA钓鱼
HTA 是 HTML Application 的缩写,直接将 HTML 保存成 HTA 的格式,是一个独立的应用软件。HTA虽然用HTML、JS和CSS编写,却比普通网页权限大得多,它具有桌面程序的所有权限。就是一个 html 应用程序,双击就可以运行,但是正常是msf生成的hta文件弹shell,可以在命令执行木马、病毒等各种可执行脚本。
4)宏钓鱼
OFFICE软件的宏功能,虽然宏功能可以帮我们做很多的工作,但是宏里面也很可能集成了木马、病毒等各种可执行脚本。
5)嵌入JS元素
这个方式的原理是,如果我们往word中插进联机视频,那么再word的压缩包 word/document.xml里的embeddedHtml项中会出现联机视频对应的内嵌html代码,我们可以通过修改这些代码,插入恶意js代码。
6)CVE
Office历史上出现的可导致远程命令执行的漏洞有很多、如:CVE-2017-0199、CVE-2017-8570、CVE-2017-8759、CVE-2017-11882、CVE-2018-0802 等
7)PPT动作按钮特性构造 PPSX 钓鱼
运行程序比如可以选用cs powershell 的代码。选择ppsx进行保存
然后弹出的窗口处就可以加入木马、病毒等各种可执行脚本。
2、exe等可执行文件
对热门程序进行逆向修改,添加木马、病毒等各种可执行脚本,然后进行加密杀。
1)exe伪装
将exe格式的恶意文件进行图标伪装,例如使用 Restorator 2018 小工具进行图标修改。很多古老的钓鱼方法都使用这种方法。
2)rar解压自运行
将木马文件、迷惑文件放入winrar,选中这两个文件,右键添加至压缩包,创建自解压格式压缩文件
高级 -> 自解压选项 -> 设置
提取前打开伪装文件,提取后运行马
模式 -> 全部隐藏
更新 -> 解压并更新文件,覆盖所有文件
3)DLL劫持+重新制作安装包
DLL劫持指的是病毒通过一些手段来劫持或者替换正常的DLL,欺骗正常程序预先准备好的恶意DLL
3、邮件钓鱼
搭建邮件服务器,模拟发件邮箱地址受害者发送带有木马、病毒的下载链接或者附件中带上恶意文件。
4、flash钓鱼
利用Flash漏洞发布带有木马、病毒等载荷的小动画,当受怕者打开就会执行。
5、网站钓鱼
制作钓鱼网站,克隆网站。
猜你喜欢
- 2025-01-01 关于ApacheTomcat DoS漏洞的预警通报
- 2025-01-01 警惕:WannaCry之后,Petya勒索病毒攻击迅速蔓延!赶紧打补丁
- 2025-01-01 勒索病毒Petya席卷全球,金山云安全为客户保驾护航
- 2025-01-01 贵州省指挥中心紧急通报:多国遭遇Petya勒索病毒袭击
- 2025-01-01 「提醒」新一轮Petya勒索病毒爆发
- 2025-01-01 新勒索病毒“WannaCry”疯狂来袭 乌克兰副总理电脑中招
- 2025-01-01 系统秒变肉鸡!Office惊曝严重漏洞:修复方法在此
- 2025-01-01 国家网络与信息安全信息通报中心紧急通报
- 2025-01-01 国家互联网应急中心提出Petya勒索病毒防护建议
- 2025-01-01 Petya勒索病毒预警通告——腾讯安全云鼎实验室
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)