浅析邮件木马技术
创始人
2024-07-14 08:30:59
0

木马技术应该不用介绍,正所谓好事不出名坏事传千里,通过木马技术进行网络攻击的丑事但凡有些安全意识的互联网用户都应该知晓。不过利用邮件木马技术对企业用户进行攻击的潮流还是从近几年开始的。任何防御都应该建立在理解的基础上,所以本篇文章就谈一谈邮件木马技术的内容。

1、网页木马技术

早期的网页木马主要有两个文件,一个为html网页文件,另外一个为木马文件。如果浏览者的操作系统中存在漏洞,在访问网页文件时便会自动执行木马程序。由于杀毒软件的查杀,后期的网页木马开始利用框架网页,例如,将框架网页嵌入在正常网页中,由于框架网页的宽度和高度均为0,所以在网页中不会有视觉上的异常,不容易被察觉。后面陆续出现利用 JavaScript、JavaScript变形加密、css、Java、图片伪装等多种方式将框架网页代码进行转换变形等处理,使其更难被发现和被杀毒软件查杀。

入侵者一方面在个人网站、商业网站以及门户网站等上面放置网页木马,控制个人计算机、盗取个人账号、出售流量等来牟取商业利益;另外还将这些网页木马制作成网页文件,大量发送垃圾邮件,如果接收者一不小心打开了网页文件,计算机将会感染和传播木马病毒,安全风险极高。

2、文件捆绑技术

文件捆绑的核心原理就是将b.exe附加到a.exe的末尾,当a.exe被执行的时候,b.exe也跟着执行了。早期的文件捆绑技术比较简单,文件捆绑器比较容易被查杀,后面逐渐出现通过利用资源来进行文件捆绑,在PE文件中的资源可以是任意的数据,将木马程序放入资源中,执行正常程序后再释放木马程序。

在邮件木马中,捆绑木马攻击是最常见的一种攻击方式,比较直接,只要打开邮件中的捆绑的文件,则会执行木马程序。常见以下几种捆绑文件类型:

(1)应用程序安装文件。这类可执行文件往往伪装成一个setup图标的安装文件。

(2)Ebook电子图书文件。Ebook电子图书是一种可执行的文件,这类文件是将html等文件通过编译生成一个可执行文件。

(3)Flash文件。Flash文件有两种类型,一种是可执行的flash文件,直接运行就可以观看flash;另外一种是以.swf结尾的文件,需要单独的Flash播放软件播放。

文件捆绑的核心就是将一个正常的文件跟木马文件捆绑,捆绑时会修改文件图标,以假乱真,诱使用户打开这类文件,达到控制计算机或者传播病毒的目的。、

3、应用软件漏洞利用技术

利用应用软件漏洞而制作的木马程序,很难识别,危害最高。Office软件中的Word、PowerPoint、Excel,Adobe Reader,超星图书浏览器等都出现过高危安全漏洞,在日常办公中这些文件被广泛使用,利用应用软件的漏洞制作的木马,跟正常文件没有什么区别,当用户打开时,会执行木马程序和打开正常的文件。入侵者往往利用应用软件漏洞来制作木马,将这些看似正常的文件通过邮件发送给被攻击者,在这种邮件木马技术的基础上,被攻击者一旦打开邮件中的文件,感染木马病毒的几率非常高。
 

【编辑推荐】

  1. 细数企业邮件加密
  2. 企业人员流动 何以保证邮件安全
  3. 如何多方面保护邮件安全
  4. 防御邮件欺诈的十个基本点
  5. 企业如何应对所面临的邮件安全风险

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...