CACTER郵件安全共建網路安全315:保護郵件系統,從處理emotet病毒郵件開始!
從去年12月至今,CAC郵件安全長期監測並接到包括關基單位、金融、高校行業的多家客戶反饋的大量emotet病毒郵件,其中近1月病毒郵件形勢如下.
快來加強保護吧!
根據態勢而言,Emotet 已再次成為最流行的惡意軟體, 科研教育成為受攻擊最嚴重的行業。
3月,CAC郵件安全大資料中心檢測到不法分子通過各種主題的病毒郵件誘導使用者開啟惡意附件。
Emotet病毒郵件常見型別主題
1、冒充業務往來使用者傳送給供應商,正文中註明附件解密密碼.
2、仿冒產品需求諮詢,誘導點選附件
典型特徵
綜合而言,emotet病毒郵件包含以下特徵
1、攜帶加密附件或office巨集文件
2、正文中出現“Password”或“密碼”等關鍵詞,加密附件的密碼出現在正文
3、出現一些歷史郵件的轉發資訊
4、近期的emotet主要是附件用xlsm 以及附件為加密壓縮包,壓縮包內是xlsm。
二、Emotet病毒郵件的危害
使用正文中密碼解壓後為含有惡意巨集的xls文件,執行後會在C:\programdata資料夾下生成兩個指令碼,yhjlswle.vbs和ughldskbhn.bat,指令碼執行後會訪問指定連結,下載第二階段的遠控程式GMtz6DxM.dll,通過執行GMtz6DxM.dll回連某個殭屍主機獲取遠控許可權。
Emotet病毒郵件防護策略
1、收到此類郵件建議 用其他社交方式與發信人取得聯絡,若確認為病毒郵件,則馬上上報安全部門
2、此類加密壓縮的檔案,如果一定要開啟,建議放到 虛擬機器的測試環境(斷網)開啟
3、為了能將病毒郵件與正常郵件行為有所區分,建議日常傳送加密壓縮附件時,應該以其他手段將密碼通知收件人,而不是放在正文
4、若不小心點選了附件,建議馬上 切斷中招PC的網路,並馬上聯絡安全部門清理上網環境
5、個人PC安裝防毒軟體,並保持更新。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69999973/viewspace-2871614/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- CACTER郵件安全閘道器安全解決方案——保障企業郵件系統安全
- 如何保護電子郵件安全
- 郵件內容安全防護之反垃圾郵件開源軟體ASSP
- CACTER郵件安全閘道器釋出V6.7版本:新增郵件稽核功能
- 郵件安全威脅
- Coremail郵件閘道器:助力開源證券構建郵件安全防護新體系REMAI
- 郵件安全問題有哪些?Coremail郵件安全閘道器——雙一流高校背後的郵件安全專家REMAI
- 五年深耕郵件領域,SendCloud如何做好郵件安全的護航員?Cloud
- 復工進行時:警惕重保期間的emotet病毒郵件
- swoole 郵件系統
- 郵件營銷用純文字郵件還是html郵件HTML
- win10系統中自帶郵件如何設定接收網易郵箱郵件Win10
- 你的郵件安全嗎? 電子郵件威脅與防禦剖析
- 電子郵件系統具體安全服務
- 郵件閘道器品牌:選Coremail郵件安全,多年榮登《CCSIP 2022中國網路安全產業全景圖》REMAI產業
- Coremail郵件安全閘道器:雙一流高校背後的郵件安全專家REMAI
- 為什麼郵件系統不能用來大量傳送郵件
- 梭子魚替換案例:國產防護甄選CACTER郵件安全閘道器
- 郵件伺服器安全SPF、DKIM伺服器
- 打工人,你的郵件安全嗎?
- 安全使用電子郵件十三法
- 如何實現與FDA郵件通訊安全,戳這裡看最全郵件安全解決方案
- iOS12系統應用傳送普通郵件構建郵件iOS
- 謹防垃圾郵件,小心感染Emotet木馬
- shell -5 告警系統郵件
- 實力認證郵件閘道器!Coremail郵件安全連續9次入圍安全牛《中國網路安全行業全景圖》REMAI行業
- .NET使用MailKit進行郵件處理AI
- 2021年Q2郵件安全報告:釣魚郵件季環比增長21.27%
- 別把“郵件安全”不當回事兒
- 企業郵件放在雲端是否安全?
- CACTER&Coremail郵件雲閘道器:支援O365與Gmail的安全防護方案REMAI
- SpringBoot整合Mail傳送郵件&傳送模板郵件Spring BootAI
- 高校郵件系統配置相關
- Laravel 郵件推送系統異常Laravel
- 一次性解決python smtp 傳送outlook郵件,163郵件,qq郵件等等.Python
- Laravel 郵件配置Laravel
- 郵件傳送
- 群發郵件