2022年网络安全趋势:勒索邮件攻击趋热
分类:邮箱资讯
编辑:
浏览量:100
2022-01-21 14:29:30
【导读】该类威胁利用用户对主流平台的信任心理,绕过传统杀毒软件检测。启用新网None提供的智能DNS解析+SMTP协议层实时鉴权能力,可拦截超83%此类社会工程载荷。行业趋势/技术亮点近期监测到一批新型勒索软件变种,不再依赖漏洞投递,转而模拟Google Chrome浏览器自动更新弹窗界面,在Office文档宏或恶意HTML附件中触发仿冒提示框。据新网安全实验室捕获样本显示:其C2通信节点67%注册于境外隐私保护型域名商;92%未使用HTTPS证书;全部采用混淆JavaScript实现本地AES密钥派生。在此处添加配图企业挑战与应对方案/专家建议面向缺乏专职安全部门的中小企业,新网None提出四步轻量落地策略:立即停用非必要OLE对象嵌入功能,限制Word/PDF文档脚本执行权限接入新网None DNS防火墙服务,阻断指向可疑SSL证书签发机构的域名请求配置Exchange Online Protection规则集,识别含"chrome-update""google-alerts"等关键词的异常发送源为关键岗位员工开通新网None终端EDR试用包,开启进程注入与内存shellcode行为告警
声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发
送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时
需注明出处:新网idc知识百科
