首页 » PHP教程 » 深佩服Php解密技巧_独报86个高对抗钓鱼进击深信服安然GPT防钓鱼实测效果解析

深佩服Php解密技巧_独报86个高对抗钓鱼进击深信服安然GPT防钓鱼实测效果解析

访客 2024-11-03 0

扫一扫用手机浏览

文章目录 [+]

“你们钓鱼攻击检出率是怎么算的?怎么比拟的?”

“什么叫高社工、高对抗钓鱼样本测试?会不会是提前设计好的?”

深佩服Php解密技巧_独报86个高对抗钓鱼进击深信服安然GPT防钓鱼实测效果解析

恰好,近期深信服与某行业头部大型企业(以下称为某大企)做了一次与传统邮件安全防护架构比拟的真实效果检测。
2天韶光内,安全GPT共检出了213封恶意钓鱼邮件,精准率95.8%,而传统邮件安全防护架构检测精准率仅为49.85%,不仅包含了垃圾邮件,也将许多白邮件也拦截了下来。

深佩服Php解密技巧_独报86个高对抗钓鱼进击深信服安然GPT防钓鱼实测效果解析
(图片来自网络侵删)

个中,安全GPT独报了86封钓鱼邮件攻击,是某大企现有邮件安全防护架构都无法检出的高等钓鱼攻击,紧张类型有:二维码嵌套加密附件钓鱼,网站白利用钓鱼,韶光对抗钓鱼。

可见,传统检测技能固然能够过滤掉强特色的钓鱼邮件,但真正难防的,是高社工、高对抗的钓鱼攻击。

什么叫高社工、高对抗钓鱼?通过本次攻击者和安全GPT的几个“过招”,大概大家能够对网络钓鱼攻击的“套路之深”窥见一二。

招式一:二维码嵌套加密附件钓鱼

某员工收到一封主题为“退税关照”的邮件,邮件内有附件“退税操作指引.zip”。
但是该附件有密码加密,且密码在邮件正文中,在正文中有“附件密码:4个2”的干系内容。

员工下载附件解密后,解压压缩包,开释出“退税操作指引.docx”和“附件密码tszy.txt”两个文件。
用附件密码打开“退税操作指引.docx”,创造文档放了一个二维码,扫码后进入钓鱼页面。

↑员工解密解压压缩包后,还须要对word进行解密

传统检测技能解法

传统检测技能能够识别“附件密码:2222”,打开附件看是否有恶意域名链接;但却无法识别“4个2”进行解密,纵然解密,也无法通过开释的文件进行第二层解密,很可能当作正常邮件放过或拦截后须要人工参与。

安全GPT「接招」

安全GPT理解其邮件意图后,进行了如下几步操作:

1、像安全专家一样从邮件正文中理解并提取出附件密码“2222”,并利用密码打开压缩包;

2、创造压缩包内还有第二层解密,便从“附件密码tszy.txt”提取出密码,对文档进行解密;

3、打开文档后,创造二维码,安全GPT利用工具扫描二维码,得知其链接为"http://sdfjksh.dfjghd.bond/";

4、通过查询情报等信息结合判断(罕见域名后缀、域名没有备案),得出该链接非官方、是钓鱼链接的结论。

↑点击可查看「安全GPT解析过程」大图

招式二:网站白利用钓鱼

某员工收到一封主题为“邮箱升级关照”的邮件,提示用户点击链接“

「链接」进行操作。
员工点击链接后,随即会跳转到另一个链接里,哀求输入账号密码登录邮箱,输入后,账号密码便落入攻击者手里。

传统检测技能解法

tinyurl是一家短链接手事供应商,在各家情报中信誉都是高可信。
传统检测技能识别到高信誉链接便认为邮件是合法的,自然将此邮件放过,却不知攻击者只是将钓鱼链接套上了“高信誉”的壳。

安全GPT「接招」

安全GPT从邮件头部、邮件链接和情报信息综合判断该邮件为钓鱼邮件。

安全GPT会利用爬虫工具进行访问,创造跳转到另一个链接“http://dfjghd.bond.com/login.php”,随后跟踪页面,创造是一个登录框,同时查看页面源码创造存在克隆特色且表单提交地址十分可疑,再结合情报信息,该链接的域名注册年事较短,且无备案信息(不符合海内法律法规),综合判断得出是钓鱼邮件的结论。

↑点击可查看「安全GPT解析过程」大图

招式三:韶光对抗钓鱼

某员工收到一封主题为“紧急内部关照,把稳查收”的邮件,邮件内有一个图片,是个二维码,哀求用户扫码按照指引操作。

扫码访问创造页面提示:“当前非事情韶光,请于早上7:00后再提交申请”。
页面跟真实业务险些同等。
员工第二天访问,即弹出登录页面,一旦输入,账号密码就被攻击者节制。

↑员工扫码后看到的页面提示

传统检测技能解法

由于链接并不会第一韶光跳转到钓鱼界面,传统检测技能不会创造任何非常,也不会到第二天再去跟踪访问,因此会剖断为正常邮件。

安全GPT「接招」

安全GPT利用工具扫描二维码,识别到正常的人为收入退税报告的官方业务网页掩护,不会涌现“当前非事情韶光”并哀求第二天访问的描述,像安全专家一样判断其意图非常。
再结合发件人身份、邮件主题及紧急勾引语气等信息综合判断,给出是钓鱼邮件的结论。

↑点击可查看「安全GPT解析过程」大图

通过以上几个案例,可以清晰地看到,传统基于静态特色(如关键词过滤、黑名单等)的防钓鱼检测技能很难应对各种新型的、组合型的对抗手段,也无怪乎钓鱼攻击一贯稳居“CIO头疼榜”前排。

安全GPT带来的不是更广更全的钓鱼攻击特色库,而因此网安领域Game Changer的思路,为用户带来拥有大脑和思维的防钓鱼安全专家,能够对“百变”的钓鱼攻击行为做出理解和判断。

安全GPT通过强大的自然措辞处理能力、钓鱼攻击推理能力和海量安全知识储备,借助端侧采集到的邮件数据、文件信息和行为数据,能够快速、有效检测邮件钓鱼攻击与文件钓鱼攻击。

像安置在每位员工身边的防钓鱼专家一样,安全GPT不仅能够理解攻击意图,更能关联起完全且暗藏的攻击链。
而在真实场景下运用形成的海量优质数据,又会促进安全GPT防钓鱼数据飞轮,让防钓鱼的能力越来越强,致力于每位用户的安全都能够领先一步!

标签:

相关文章

Java代码虚拟化保护技术与应用前景

软件应用的需求日益增长,软件开发过程中对代码的保护成为了一个重要议题。Java作为一种广泛应用于企业级应用的编程语言,其代码虚拟化...

PHP教程 2025-03-02 阅读1 评论0

CAD插件错误代码与应对步骤

CAD(计算机辅助设计)软件在工程设计领域得到了广泛应用。CAD插件作为提升设计效率的重要工具,在提高设计师工作效率的也带来了一定...

PHP教程 2025-03-02 阅读1 评论0

上古卷轴代码规则大全游戏背后的编程奥秘

《上古卷轴》作为一款深受玩家喜爱的角色扮演游戏,自问世以来便以其丰富的世界观、独特的游戏体验和深厚的文化底蕴吸引了无数玩家。在这款...

PHP教程 2025-03-02 阅读1 评论0