Squirrelwaffle利用漏洞實(shí)施電子郵件攻擊
2026-05-04
291
從 2021 年 9 月開(kāi)始,利用漏洞研究人員陸續發(fā)現許多帶有惡意 Office 文檔附件的實(shí)施垃圾郵件在大量傳播。這些攻擊活動(dòng)利用被盜的電郵電子郵件發(fā)起攻擊,內容看起來(lái)是攻擊對已有郵(??ヮ?)?*:???件的回復,其實(shí)是利用漏洞包含下載惡意 ZIP 文件的超鏈接。通過(guò)跟蹤分析,實(shí)施研究人員認為Squirrelwaffle使用(yong)了 ProxyLogon 和 ProxyShell 漏洞利用鏈。電郵研究人員觀(guān)察到的攻擊所有攻擊都源自?xún)炔坎渴鸬?Microsoft Exchange 服務(wù)器,這些服務(wù)器似乎容易受到 ProxyLo(??ヮ?)?*:???gon 和 ProxyShell 的利用漏洞??攻擊。研究人員在三個(gè)Exchange服務(wù)器上的實(shí)施IIS日志中都發(fā)現了漏洞CV┐(′ー`)┌E-2021-26855、CVE-2021-34473和CVE-20??21-34523被利用的電郵痕跡,ProxyLogon (CVE-2021-26855) 和 ProxyShell (CVE-2021-??34473 和 CVE-2021-34523) 攻擊中使用了相同的攻擊 CVE。微軟在 3 月份發(fā)布了 ProxyLogon 的利用漏洞補丁,那些應用??了 5 月或 7 月更新的實(shí)施??用戶(hù)可以免受 ProxyShell 漏洞的影響。網(wǎng)絡(luò )釣魚(yú)攻擊被描述為企業(yè)和個(gè)人面臨的電郵最常見(jiàn)的安全挑戰之一,這是有充分理由的——網(wǎng)絡(luò )犯罪分子有充分的機會(huì )實(shí)現利潤最大化。企業(yè)每年因電子郵件詐騙而損失數(shu)十億美元,去年(nian)損失的數字(′?`*)攀升至27億美元。對于企業(yè)而言,利用先進(jìn)的安全技術(shù)(例如用戶(hù)身份驗證、安全電子郵件網(wǎng)關(guān)和電子郵??件身份驗證防御)至關(guān)重要。不幸的是,網(wǎng)絡(luò )釣魚(yú)詐騙仍在繼續進(jìn)入電子郵件收件箱ヽ(′ー`)ノ——Veriz??on透露,近30%的目標收件人打開(kāi)了網(wǎng)絡(luò )釣魚(yú)電子郵件。以下為新網(wǎng)建議的防止電子郵件網(wǎng)絡(luò )釣魚(yú)攻擊的方法:1.三思而后行為了看起(qi)來(lái)合法??,如今的網(wǎng)絡(luò )釣魚(yú)電子郵件變得更加復雜,甚至可能包含將您引導至與原始網(wǎng)站完全相同的網(wǎng)站的鏈接。單擊隨機鏈接并不是明??智之舉。您可以將鼠標懸停在它(╯°□°)╯上面以查看它們是否會(huì )將您引導至正確的網(wǎng)站。更好的選( ???)擇是完全避免鏈接(???),直接(jie)從安全瀏覽器訪(fǎng)問(wèn)網(wǎng)站。2.掌握網(wǎng)絡(luò )釣魚(yú)技術(shù)網(wǎng)絡(luò )??犯罪分子一直在尋找盡可能真實(shí)(′▽?zhuān)?和合(′?`)法的騙局。如果不掌握最新的釣魚(yú)技術(shù)(′▽?zhuān)?),??您可能會(huì )成為其??中的犧牲品。通過(guò)讓自己ヽ(′?`)ノ了解情況,您可能會(huì )盡早發(fā)現這些騙局。3.合法公司從不通過(guò)電子郵件詢(xún)問(wèn)敏感信息切勿通過(guò)電子郵件提供敏感信息,如果您收到一封電子郵件,要求您提??供信用卡詳細信息、稅號、社會(huì )保障信息或任(ren)何其他敏感詳細信息,這很可能是騙局。如果需要數據,請確保您直接通過(guò)安全網(wǎng)絡(luò )登錄網(wǎng)站并提交信息。4.留意電子郵件域注意發(fā)件人的電子郵件地址——如果電子郵件地址似乎不是來(lái)自真實(shí)的公司提供的帳戶(hù),或者似乎與您之前從公司收到的電子郵件不一致,這可(′?`*)能意味著(zhù)一個(gè)危險的信號。盡管這是一封看起來(lái)很真實(shí)的電子郵件,但(dan)如果您仔細觀(guān)察,電子郵件域不是(shi)合法的。沒(méi)有萬(wàn)無(wú)一失的方法?可以避免網(wǎng)絡(luò )釣魚(yú)詐騙或惡意攻擊。網(wǎng)絡(luò )詐騙不斷發(fā)展。請確保您使用了強大的安全解決方案,以降低您成為網(wǎng)絡(luò )釣魚(yú)電子郵件犧牲品的風(fēng)險。新網(wǎng)企業(yè)郵箱,護航您的郵件往來(lái):https:(′Д` )//www.xinnet.com/mail/mail.html