安全客周刊 09月03日
高级管理人员面临新型鱼叉式钓鱼攻击,利用OneDrive和反检测技术
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

一项针对企业高管的精密鱼叉式钓鱼活动正在利用Microsoft OneDrive作为攻击载体,伪装成内部人力资源邮件,以“薪资调整”为诱饵窃取企业凭证。该活动通过精心设计的邮件,结合个性化内容和高级规避技术,能够绕过传统安全措施。攻击者在发起攻击前会进行“邮箱预热”,并利用电子邮件客户端的显示差异,在深色模式下隐藏恶意链接,以规避基于字符串的检测。钓鱼页面模仿Office/OneDrive登录界面,请求身份验证信息,且URL设计为一次性使用。建议组织阻止恶意域名并加强对高管的意识培训。

🎯 **新型鱼叉式钓鱼活动 targeting 高管**: 攻击者正发起一项精密钓鱼活动,专门针对多个行业的高级管理人员,利用Microsoft OneDrive作为主要攻击载体。攻击邮件伪装成内部人力资源通知,以“薪资调整”为诱饵,诱骗目标交出企业凭证,标志着社交工程策略的危险升级。

💡 **高级规避技术与反检测机制**: 该活动采用了巧妙的反检测机制,利用电子邮件客户端的显示差异。在深色模式下,邮件会显示隐藏的随机字符串,有效规避了安全网关的基于字符串的检测规则。此外,攻击者使用Amazon SES基础设施,并轮换约80个域名以规避检测,同时钓鱼URL设计为一次性访问后自毁,增加了取证难度。

🛡️ **防御策略与建议**: 为了应对此类攻击,组织应立即阻止已识别的恶意域名(如letzdoc.com, hr-fildoc.com, docutransit.com)。同时,加强针对高管及其行政人员的意识培训至关重要,因为他们是此类复杂攻击的主要目标。安全团队还可以通过特定的KQL查询来识别潜在的入侵尝试。

发布时间 : 2025-09-03 17:38:03

一项针对多个行业高级管理人员的精密鱼叉式钓鱼活动正在蔓延,攻击者以Microsoft OneDrive作为主要攻击载体。该活动通过伪装成内部人力资源邮件的精心设计邮件,以”薪资调整”为诱饵,诱骗高层目标人物交出企业凭证。

此次攻击标志着社交工程策略的危险升级,结合了个性化内容与高级规避技术,能够绕过传统安全措施。攻击者采用系统化方法,在发起实际钓鱼尝试前数日会先发送无害的初步邮件进行”邮箱预热”。

恶意邮件主题行包含”Salary amendment”或”FIN_SALARY”字样,看起来像是合法的OneDrive文档共享通知。每条信息都经过精心定制,包含收件人姓名和公司详细信息,显著提升了攻击的可信度和成功率。

Stripe OLT分析师在监控威胁态势时发现该活动,攻击者使用Amazon Simple Email Service(SES)基础设施进行投递,并通过约80个不同域名和子域名轮换以规避检测。

钓鱼基础设施跨越多个服务提供商,包括Cloudflare的DNS服务、Akamai Cloud的托管服务以及主要域名注册商Mat Bao Corporation,体现了该活动复杂的操作安全方案。

高级规避技术

该活动采用了特别巧妙的反检测机制,利用电子邮件客户端的显示差异。在标准浅色模式下查看时,电子邮件按钮显示为无害的”打开”和”共享”标签。

然而,切换到深色模式会显示隐藏的填充内容,其中包含随机字母数字字符串,如”twPOpenHuxv”和”gQShareojxYl“,这些字符串将高价值触发词分段,有效规避了安全电子邮件网关采用的基于字符串的检测规则。

凭证收集页面呈现一个令人信服的Microsoft Office/OneDrive登录界面,以访问安全薪资文档为借口请求身份验证详细信息。

这些钓鱼URL设计为单次使用访问,在被访问后自动自毁,以消除取证证据并使事件响应工作复杂化。

安全团队可以实施针对性的搜索查询来识别潜在的入侵尝试。

以下KQL查询可以检测符合观察到的主题模式的电子邮件:

组织应立即阻止已识别的恶意域,包括letzdoc.com、hr-fildoc.com和docutransit.com,同时实施专门针对高管及其行政人员的增强意识培训,他们仍然是这些复杂攻击的主要目标。

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

鱼叉式钓鱼 Phishing Microsoft OneDrive 社交工程 Social Engineering 反检测技术 Anti-Detection 网络安全 Cybersecurity 高管安全 Executive Security
相关文章