????????关注后回复 “进群” ,拉你进程序员交流群????????

作者丨Alpha_h4ck

来自丨FreeBuf.COM

https://www.freebuf.com/articles/paper/263526.html

事件概述

近期,网络安全研究人员发现了一种利用摩斯密码来执行攻击的新型网络钓鱼活动。在这种网络钓鱼攻击活动中,攻击这种使用了一种新型的模糊处理技术,即利用摩斯密码来隐藏电子邮件附件中的恶意URL地址。

关于摩斯密码

众所周知,塞缪尔·莫尔斯(Samuel Morse)和阿尔弗雷德·维尔(Samuel Morse)与1837年发明的,是一种早期的数字化通信形式。摩斯密码作为一种通过电报线传输信息的方式,当使用摩斯密码时,不同于现代化的数字通讯,摩尔斯电码只使用零和一两种状态的二进制代码,它的代码包括五种:短促的点信号“・”,读“滴”(Di)保持一定时间的长信号“—”,读“嗒”(Da)表示点和划之间的停顿、每个词之间中等的停顿,以及句子之间长的停顿。

新型摩斯密码钓鱼攻击

但是从上个礼拜开始,有网络犯罪分子竟然开始利用摩斯密码在他们的网络钓鱼攻击活动中隐藏恶意网址,以绕过安全邮件网关和邮件过滤器的检测。

据我们目前所知,此前貌似并没有出现过任何应用了摩斯密码的网络钓鱼攻击活动,因此这种方式也可以算是一种新型的模糊处理技术了。

此研究人员从Reddit上的一个帖子首次了解到这种攻击之后,我们能够找到自2021年2月2日以来上传到VirusTotal的大量目标攻击样本。

这一次的网络钓鱼攻击活动从一封伪装成公司票据的电子邮件开始,邮件主题为Revenuepayment_invoice February_Wednesday 02/03/2021.(收入付款_票据 2月2日\ 2021年3月2日星期三)。

这封钓鱼邮件中包含了一个HTML附件,其名称看起来像是公司的Excel票据。这些附件以“[companyname]_invoice[number].xlsx.hTML.”([公司名称]票据_[编号]._xlsx.hTML)的方式命名。

比如说,假设攻击对象是Freebuf的话,那么钓鱼邮件中的附件名称就会变成“Freebuf_票据_1308._xlsx.hTML”。

使用文本编辑器查看附件内容时,我们可以看到附件中包含将字母和数字映射为摩尔斯电码的JavaScript代码。比如说,将字母“a”映射为“.-”,字母“b”映射为“-…”,HTML钓鱼附件中的源代码如下所示:

接下来,脚本会调用decodeMorse()函数来将摩斯密码字符串解码为十六进制字符串。这个十六进制字符串会被进一步解码为JavaScripti标签,并被注入至HTML页面中:

这些被注入的脚本将与HTML附件捆绑在一起,并使用各种必要的资源来给目标用户呈现一个伪造的Excel电子表格,并在表格中告知用户登录超时,并要求用户再次输入Office的登录密码:

当用户输入自己的密码之后,表单就会将密码提交至攻击者控制的远程站点,并完成登录凭证的收集。

这一次的网络攻击活动极具针对性,攻击者使用了logo.clearbit.comservice来向登录表单中注入目标用户所在公司的图标,使其更具说服力。如果公司图标不可用的话,则会改为使用通用的Office 365图标。

研究人员通过分析后发现,目前已有11家公司成为了此次网络钓鱼攻击的目标,包括SGS、Dimensional、Metrohm、SBI(Mauritius)Ltd、NUOVO Imie、普利司通、Cargeas、ODDO BHF Asset Management、Dea Capital、Equinti和Capital Four。

后话

随着技术的进步,邮件网关针对恶意电子邮件的检测能力越来越强,但网络钓鱼攻击活动的复杂程度也越来越高。

因此,在提交任何信息之前,每个用户都必须密切关注跟邮件相关的URL地址和附件名称。如果发现任何可疑的东西,收件人应该立刻联系他们的网络管理员以进行进一步调查。

由于在此次网络钓鱼攻击活动中,恶意电子邮件使用的是具有双扩展名(xlxs和HTML)的附件,因此广大用户可以通过启用Windows文件扩展名来轻松发现并识别可疑附件。

-End-

最近有一些小伙伴,让我帮忙找一些 面试题 资料,于是我翻遍了收藏的 5T 资料后,汇总整理出来,可以说是程序员面试必备!所有资料都整理到网盘了,欢迎下载!

点击????卡片,关注后回复【面试题】即可获取

在看点这里好文分享给更多人↓↓

新型钓鱼攻击竟然开始利用摩斯密码来隐藏URL相关推荐

  1. 黑客利用雅虎通好友列表发动钓鱼攻击

    来源 : 赛迪网 时间:2007-07-04 据报道称,这一攻击是于本周一在美国被首次发现的,雅虎通好友列表中的一位好友会发送给你一条消息,其中有一个被笑脸图标包围的链接,该链接指向一个Geociti ...

  2. 网络钓鱼攻击技术分析及防范

    网络钓鱼攻击技术分析及防范 网络钓鱼攻击技术分析及防范 Author: rayh4c [80sec] EMail: rayh4c#80sec.com Site: http://www.80sec.co ...

  3. XSS钓鱼攻击演示。

    什么是xss钓鱼攻击. 攻击者利用XSS漏洞旁路掉访问控制--例如同源策略(same origin policy).这种类型的漏洞由于被骇客用来编写危害性更大的网络钓鱼(Phishing)攻击而变得广 ...

  4. 实例解析网络钓鱼攻击的幕后

    实例解析网络钓鱼攻击的幕后 网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名.口令.帐号ID.ATM PIN码或信用卡详细信息)的一种攻击方式. ...

  5. 关于钓鱼攻击和防范这些事

    本文将从攻击.检测处置和防范三个维度,分别介绍钓鱼攻击方式.钓鱼邮件安全事件运营及防范措施. 1.钓鱼攻击矩阵 1.1 钓鱼攻击概述 利用社会工程学进行攻击,是实战攻击中出现率非常高的手法之一. 使用 ...

  6. 利用Cookie劫持+HTML注入进行钓鱼攻击

    目录 HTML注入和cookie劫持: 发现漏洞 实际利用 来源 HTML注入和cookie劫持: HTML注入漏洞一般是由于在用户能够控制的输入点上,由于缺乏安全过滤,导致攻击者能将任意HTML代码 ...

  7. RdViewer远控隐蔽利用及钓鱼攻击

    本文转载于: https://mp.weixin.qq.com/s?__biz=Mzg4NzkwMDA5NQ==&mid=2247484000&idx=1&sn=56b2413 ...

  8. 警告:黑客发动在线钓鱼攻击不再依赖电子邮件

    安全厂商Trusteer的研究人员表示,近日黑客利用所有主流浏览器中存在的一个漏洞发起新型攻击,被称为"在线钓鱼攻击(in-session phishing)",这种攻击能够帮助黑 ...

  9. 勒索软件好多都使用恶意LNK链接文件欺骗用户 来看趋势科技分析新型LNK-PowerShell攻击...

    当你在桌面或者邮件中看到一个熟悉的图标快捷方式,你估计不会想到一个1.2K的文件,就足以让你中招勒索软件.本文就是给你展示这么小的文件中,会包含多少恶意信息.在文章的开头,先让我们来看两个概念,Lnk ...

最新文章

  1. 开发团队里是否需要测试人员?
  2. 【网络安全】SQL注入攻击思路手法总结(上)
  3. 087-把PHP数组中的元素按随机顺序重新排列shuffle
  4. 1^2+2^2+……+n^2的公式证明
  5. 第八届“数学、计算机与生命科学交叉研究” 青年学者论坛--特别云论坛
  6. 风控分析秘籍R-I-S-K
  7. PM Basic Skill---project execute step
  8. CSS3之图片3D翻转效果(网页效果--每日一更)
  9. 谷歌终于推出TensorFlow Lite,实现在移动设备端部署AI
  10. Wannafly 每日一题 2016-12-26 KAOS 字典树
  11. Abp vNext 常见问题
  12. 实时天气预报API——易客云API
  13. YYLabel和YYTextView的使用
  14. python编程剪刀石头布思路_Python制作简单的剪刀石头布游戏
  15. 基于python的医学图像以辅助医疗系统
  16. 线性回归模型评估:R-square(确定系数)、均方根、均方差
  17. JdbcTemplate介绍
  18. 百度地图 实现指定区域外添加遮罩效果 适用全省市
  19. 怎么简单快速的剪切歌曲
  20. 转载:我的前六年程序生涯

热门文章

  1. 无需安装Python,就可以在.NET里调用Python库
  2. 二三维一体化电子沙盘地理GIS交互一张图可视化信息系统方案书
  3. 如何制定计划培训PPT模板
  4. Git ----fatal: unable to access xxx: SSL certificate problem: self signed certificate in certificate
  5. 多普达s1装了无驱U盘后往手机复制文件提示路径太深(附解决办法)
  6. accountmanager 调用说明
  7. 干货分享,单片机常用电路介绍,有图有真相
  8. 《计算广告》第二版思维导图(附下载链接)
  9. Linux-centos
  10. pro unity xl编程手册_UnityProXL编程入门指南资料