钓鱼预警:公鸡队利用HW主题钓鱼
本文探讨了当前复杂的国际形势下网络安全的重要性,重点分析了一起利用HW主题的钓鱼攻击案件,详细描述了攻击手法和防范措施,并强调了应急演练和法律要求在提升网络安全能力中的作用。 2025-7-9 08:7:24 Author: www.freebuf.com(查看原文) 阅读量:1 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

现在国际形势非常复杂,各种不太平。行业内的各种攻防演练也已经常态化,前几天网传印度电网被钓鱼干掉,细想一下,确实需要常态化应对,真正的攻击就在不远处,要做到心中有数,兵不厌诈。

近期捕获到一起利用HW主题的钓鱼案件(已脱敏),使用的技战术重剑无锋、简单粗暴,包括:附件压缩,恶意附件,后门安装,心理操纵,权威利用,请注意防范。

1、初始投递

邮件内容如下:

1752048163_686e2223e229516a35585.png!small?1752048164357

传到deepphish EML分析平台跑一下。可以看出攻击者大概率是用Foxmail MAC版发送,应该是手工投递。

1752048177_686e223138ebd5bf878ef.png!small?1752048179101AI社工话术分析如下:1752048191_686e223f4ad5e3e4db9f4.png!small?1752048191758下面挂了一个zip格式的附件,没有加密,直接可以打开解压,解压后为一个exe文件,如果双击执行,就会中招。1752048207_686e224f7bfd78620f130.png!small?1752048207902

2、IOC情报信息

1752048241_686e22718036ba1db39df.png!small?1752048242124

3、沙箱结果如下,不再赘述

1752048261_686e2285ac18bc1a3174f.png!small?17520482621101752048270_686e228e2523b6c9ede88.png!small?17520482709121752048282_686e229aa49c5ca77a540.png!small?1752048283221
4、总结

有点意思——网安部注意了,我们要好好搞网络安全,有法律要求的,我们最近要搞演练,别瞎点邮件(点我点我点我!送你36计),小编对公鸡队的高举高打、胆大心细,肃然起敬,卧龙都没你厉害,小弟借文案作宣传一用。

“加强网络安全事件应急指挥能力建设,积极发展网络安全产业,做到关口前移,防患于未然”。在《网络安全法》中也有明确要求必须开展应急演练工作。 因此,通过组织开展应急演练工作,国家监管部门和关键信息基础设施单位能够检验应急响应工作机制与应急预案是否完善,进一步加强网络安全应急响应能力建设,提高应急响应工作水平。“

最伟大的公鸡队

1752048313_686e22b917d5e2db03388.png!small?1752048313485

各企业员工注意防范,钓鱼模版已更新到DeepPhish反钓平台。

支持我们,在钓鱼中招前打一针疫苗!

- EML分析工具:https://deepphish.cn/eml

- 反钓鱼训练平台:https://deepphish.cn/apt

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/news/438474.html
如有侵权请联系:admin#unsafe.sh