首页 > 传媒 > 关键词  > 钓鱼攻击最新资讯  > 正文

独报86个高对抗钓鱼攻击!深信服安全GPT防钓鱼实测效果解析

2024-06-14 10:43 · 稿源: 站长之家用户

自从上次某用户和安全GPT研发老哥的故事《又有员工被钓鱼了?我半夜三点从梦中惊醒》发出来之后,收到了一些不同的声音:

“你们钓鱼攻击检出率是怎么算的?怎么对比的?”

“什么叫高社工、高对抗钓鱼样本测试?会不会是提前设计好的?”

正好,近期深信服与某行业头部大型企业(以下称为某大企)做了一次与传统邮件安全防护架构对比的真实效果检测。2天时间内,安全GPT共检出了213封恶意钓鱼邮件,准确率95.8%,而传统邮件安全防护架构检测准确率仅为49.85%,不仅包含了垃圾邮件,也将许多白邮件也拦截了下来。

其中,安全GPT独报了86封钓鱼邮件攻击,是某大企现有邮件安全防护架构都无法检出的高 级钓鱼攻击,主要类型有:二维码嵌套加密附件钓鱼,网站白利用钓鱼,时间对抗钓鱼。

可见,传统检测技术固然能够过滤掉强特征的钓鱼邮件,但真正难防的,是高社工、高对抗的钓鱼攻击。

什么叫高社工、高对抗钓鱼?通过本次攻击者和安全GPT的几个“过招”,也许大家能够对网络钓鱼攻击的“套路之深”窥见一二。

招式一:二维码嵌套加密附件钓鱼

某员工收到一封主题为“退税通知”的邮件,邮件内有附件“退税操作指引.zip”。但是该附件有密码加密,且密码在邮件正文中,在正文中有“附件密码:4个2”的相关内容。

员工下载附件解密后,解压压缩包,释放出“退税操作指引.docx”和“附件密码tszy.txt”两个文件。用附件密码打开“退税操作指引.docx”,发现文档放了一个二维码,扫码后进入钓鱼页面。

↑员工解密解压压缩包后,还需要对word进行解密

传统检测技术解法

传统检测技术能够识别“附件密码:2222”,打开附件看是否有恶意域名链接;但却无法识别“4个2”进行解密,即使解密,也无法通过释放的文件进行第二层解密,很可能当作正常邮件放过或拦截后需要人工介入。

安全GPT「接招」

安全GPT了解其邮件意图后,进行了如下几步操作:

1、像安全专家一样从邮件正文中理解并提取出附件密码“2222”,并使用密码打开压缩包;

2、发现压缩包内还有第二层解密,便从“附件密码tszy.txt”提取出密码,对文档进行解密;

3、打开文档后,发现二维码,安全GPT使用工具扫描二维码,得知其链接;

4、通过查询情报等信息结合判断(罕见域名后缀、域名没有备案),得出该链接非官方、是钓鱼链接的结论。

↑点击可查看「安全GPT解析过程」大图

招式二:网站白利用钓鱼

某员工收到一封主题为“邮箱升级通知”的邮件,提示用户点击链接进行操作。员工点击链接后,随即会跳转到另一个链接里,要求输入账号密码登录邮箱,输入后,账号密码便落入攻击者手里。

 传统检测技术解法

tinyurl是一家短链接服务提供商,在各家情报中信誉都是高可信。传统检测技术识别到高信誉链接便认为邮件是合法的,自然将此邮件放过,却不知攻击者只是将钓鱼链接套上了“高信誉”的壳。

安全GPT「接招」

安全GPT从邮件头部、邮件链接和情报信息综合判断该邮件为钓鱼邮件。

安全GPT会使用爬虫工具进行访问,发现跳转到另一个链接,随后跟踪页面,发现是一个登录框,同时查看页面源码发现存在克隆特征且表单提交地址十分可疑,再结合情报信息,该链接的域名注册年龄较短,且无备案信息(不符合国内法律法规),综合判断得出是钓鱼邮件的结论。

↑点击可查看「安全GPT解析过程」大图

招式三:时间对抗钓鱼

某员工收到一封主题为“紧急内部通知,注意查收”的邮件,邮件内有一个图片,是个二维码,要求用户扫码按照指引操作。

扫码访问发现页面提示:“当前非工作时间,请于早上7:00后再提交申请”。页面跟真实业务几乎一致。员工第二天访问,即弹出登录页面,一旦输入,账号密码就被攻击者掌握。

↑员工扫码后看到的页面提示

传统检测技术解法

因为链接并不会第 一时间跳转到钓鱼界面,传统检测技术不会发现任何异常,也不会到第二天再去跟踪访问,因此会判定为正常邮件。

安全GPT「接招」

安全GPT使用工具扫描二维码,识别到正常的工资收入退税申报的官方业务网页维护,不会出现“当前非工作时间”并要求第二天访问的描述,像安全专家一样判断其意图异常。再结合发件人身份、邮件主题及紧急诱导语气等信息综合判断,给出是钓鱼邮件的结论。

↑点击可查看「安全GPT解析过程」大图

通过以上几个案例,可以清晰地看到,传统基于静态特征(如关键词过滤、黑名单等)的防钓鱼检测技术很难应对各种新型的、组合型的对抗手段,也无怪乎钓鱼攻击一直稳居“CIO头疼榜”前排。

安全GPT带来的不是更广更全的钓鱼攻击特征库,而是以网安领域Game Changer的思路,为用户带来拥有大脑和思维的防钓鱼安全专家,能够对“百变”的钓鱼攻击行为做出理解和判断。

安全GPT通过强大的自然语言处理能力、钓鱼攻击推理能力和海量安全知识储备,借助端侧采集到的邮件数据、文件信息和行为数据,能够快速、有效检测邮件钓鱼攻击与文件钓鱼攻击。

像安置在每位员工身边的防钓鱼专家一样,安全GPT不仅能够理解攻击意图,更能关联起完整且隐蔽的攻击链。而在真实场景下应用形成的海量优质数据,又会促进安全GPT防钓鱼数据飞轮,让防钓鱼的能力越来越强,致力于每位用户的安全都能够领先一步!

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 央视财经采访深信服:以安全托管落实网安险全链条价值升级,护航AI时代产业发展

    近年来AI大模型滥用导致网络安全形势严峻。为应对风险,国家推动网络安全保险试点,深服科技创新"技术+保险+服务"模式,从传统事后补偿转向"事前预防+事中防护+事后保障"全链条服务。其安全托管服务联合保险方案已覆盖制造、医疗等关键领域500多家客户,实现7*24小时守护。公司还参与制定我国首部网络安全保险国家标准,通过技术背书降低投保门槛,提升理赔效率。作为国内安全托管领域先行者,深服连续3年位居IDC远程托管市场第一,为5500多家用户提供全天候防护。未来将持续技术创新,助力企业数字化转型更安全高效。

  • 大学生校内钓鱼被制止后自己滚水里:即兴rap逗笑众人

    ​6月2日,在南京发生一起引人关注的事件。一名大学生在学校内欲进行钓鱼活动,被保安发现后上前制止,双方由此发生争执。 在争执过程中,这名男生或许是因注意力被分散,没留意脚下情况,不慎被绊倒,随后自己滚落水中。令人忍俊不禁的是,落水后的男生不仅没有惊慌失措,反而振振有词,即兴开启了一段押韵输出,宛如现场来了一段即兴“rap”。从现场视频中可�

  • 腾讯iOA EDR:全方位狙击银狐木马,破解“钓鱼+免杀”组合拳

    银狐木马(又称"游蛇")是近年来活跃在亚太地区的高级恶意程序,主要针对政府、金融、医疗及制造业的高价值岗位人员。其攻击手段包括:1)精准钓鱼攻击,伪造税务通知、财政补贴等官方文件;2)通过社交平台、云存储等多渠道传播;3)采用多阶段内存加载、驱动级对抗等技术规避检测;4)形成"传播-驻留-窃密"完整攻击链。最新变种已迭代至第四代,�

  • 钓鱼佬被困河中 男子用无人机吊上岸:仅用时2分钟

    近日,浙江丽水发生一起令人揪心的垂钓者被困事件。一位垂钓爱好者在野外享受钓鱼乐趣时,天气突变,暴雨倾盆而下,河水迅速上涨。眨眼间,该垂钓者就被困在了河道中央,孤立无援,处境十分危险。 危急时刻,当地无人机飞手陈先生挺身而出。他所操控的无人机原本是用于农业植保作业的,但该无人机最大起飞重量符合国家规定的150公斤标准,具备执行救援任务的条

  • 1米98帅小伙个高分也高 冲西南大学:高考斩获佳绩

    ​6月25日,河南郑州高考成绩公布,众多考生家庭的命运在这一刻被改写。其中,一位身高1米98的帅小伙凭借出色发挥,成为了众人关注的焦点。 在高考这场没有硝烟的战争中,这位小伙的数学成绩虽不算突出,仅考了88分,但他在语文和外语科目上却有着惊艳的表现。语文的深厚底蕴与外语的流利表达,让他在这两门科目上收获了理想的分数。最终,他以总分618分的成绩在�

  • 全方位实测首个AI原生浏览器!618比价、写高考作文...网友:再见Chrome

    圈粉无数的Arc浏览器,在AI加持下华丽丽“变身”了—— 还是同一家公司出品,首个AI原生浏览器Dia正式启动内测,最大亮点是无需打开ChatGPT等就能直接和任意网页对话。 依然是一码难求!

  • OPPO Find N5实测厚度8.77毫米:全球最薄折叠屏

    OPPO Find系列产品负责人周意保实测OPPO Find N5厚度是8.77毫米,这是全球最薄折叠屏。 值得注意的是,OPPO官网标注的Find N5折叠态厚度约为8.93毫米,展开后的单边厚度约为4.21毫米。有网友表示,OPPO属于反向虚标了。 资料显示,OPPO Find N5于2月份登场,这是当时全球最薄折叠屏旗舰。 为了做薄,OPPO Find N5实现了多项技术创新,比如手机主屏支撑板厚度仅为0.1毫米,无线充电线圈�

  • OpenAI奥特曼:GPT5预计今年夏季发布

    OpenAI创始人奥特曼在最新播客中透露,GPT-5预计今夏发布,具体日期未定。 GPT-5将是生成式AI能力的重大升级,《商业内幕》称其远超GPT-4,早期测试者认可进步显著。 GPT-4于2023年3月发布,较上一代GPT-3.5有了显著提升。上月初,奥特曼发文向GPT-4告别。 目前GPT-4o已经完全替代了GPT-4,前者于2024年5月14日发布,其中o”代表omni”,意为 全能”。

  • 7款AI大模型写高考作文,语文名师点评,豆包、GPT等斩获前三

    刚刚, 2025 年高考作文题目出炉,再次成为亿万网友关注的话题。越来越“聪明”的人工智能大模型写高考作文真题,会带给我们怎样的惊喜?阅卷老师又会给出怎样的分数呢?今年湖北高考语文采用全国一卷,作文题为根据给定的材料进行写作。根据阅卷老师的打分,豆包、通义千问、GPT-4o的作品斩获前三名。全国一卷阅读下面的材料,根据要求写作。( 60 分)他想要给孩子们唱

  • 16人PK、36个爆改、现场改妆,抖音品牌直播还能这么玩?

    2025年,品牌自播进入新的时代,对用户注意力的争夺进入白热化阶段。 当直播间话术和脚本同质化越来越明显,用户指尖划过直播间的速度也就越来越快,品牌自播想出圈必须拿出更多新花样了。一个行之有效的方法是,将直播间变为“内容剧场”,迎来可持续增长,正如中国社科院研究员李勇坚所言:“未来属于供应链优势与内容创新能力兼备的商家。” 卡思发现了一个�