威胁与网络攻击的各种术语(有黑客用包含船名的恶意邮件进行网络攻击)
威胁与网络攻击的各种术语(有黑客用包含船名的恶意邮件进行网络攻击)
2024-09-27 07:05:53  作者:假狠假  网址:https://m.xinb2b.cn/tech/qan167649.html

当地时间5月7日,美国最大的成品油管道运营商美国科洛尼尔管道运输公司(Colonial Pipeline)遭黑客攻击,被迫关闭了美国最大输油管道之一的供应网络该管道从得克萨斯州出发沿东海岸向纽约输送精炼汽油和航空燃料,承载着东海岸近半燃料供应此事件一度引起消费者恐慌,并搅动了原油市场当地时间5月12日,Colonial公司表示,燃油管道已经开始重启运营,但输油管道完全恢复运营可能还需要数天时间,我来为大家科普一下关于威胁与网络攻击的各种术语?下面希望有你要的答案,我们一起来看看吧!


威胁与网络攻击的各种术语

当地时间5月7日,美国最大的成品油管道运营商美国科洛尼尔管道运输公司(Colonial Pipeline)遭黑客攻击,被迫关闭了美国最大输油管道之一的供应网络。该管道从得克萨斯州出发沿东海岸向纽约输送精炼汽油和航空燃料,承载着东海岸近半燃料供应。此事件一度引起消费者恐慌,并搅动了原油市场。当地时间5月12日,Colonial公司表示,燃油管道已经开始重启运营,但输油管道完全恢复运营可能还需要数天时间。

石油输送网络的停摆对美国的经济活动、民众生活、国家安全造成威胁。美国消费者新闻与商业频道(CNBC)称,美国关键管道上的网络攻击正在整个经济体系中引发连锁反应,凸显了美国老化的能源基础设施上的网络安全漏洞。同时,由于本次事件涉及网络安全,各行业开始反思在智能化发展浪潮背景下的网络安全隐患问题。

无独有偶,Red Sky联盟近期发现了最新的网络安全威胁。该组织每周对后台数据库的例行查询发现,邮件主题行中包含内燃机船舶(MV)和内燃机油轮(MT)等字样的邮件为新型威胁邮件。

这些被确认的电子邮件试图发送恶意软件或钓鱼链接,以危害船舶和/或母公司。用户应该察觉到使用的邮件主题行和试图传递信息的电子邮件地址。

“在安全行业工作的人可以迅速识别出这些电子邮件的可疑之处,但被攻击的目标往往无法识别。即使攻击者只能让10%的人打开他们的恶意电子邮件附件,他们也可以在一天内使用类似的模板发送数千封邮件,导致每天数百名受害者。为了提高效率,他们还可以将部分流程自动化。”

据Red Sky联盟称,这些恶意行为者试图利用船舶名称来欺骗海事供应链中的公司。

“我们在本次例行查询中发现了各种各样与海事相关的主题,本次数据中发现的一些新船舶名称包括‘MV Vittoria’和‘MV Genco Resolute’。分析师还观察到攻击者试图从同一发件人电子邮件地址向多个收件人发送恶意电子邮件附件”。

本案中的攻击者所使用的电子邮箱地址是:“Khajohn Intavichian”ii.khajohn[at]kgroupinternational[.]com。

使用的域(kgroupinternational)似乎没有向任何合法实体注册,表明攻击者可能创建了一个虚构的业务域作为发送恶意电子邮件的伪装。

据了解,泰国有一家合法公司名为K-Group物流有限公司,然而,该公司与本案中攻击者使用的域之间没有任何合法联系。攻击者在发送恶意电子邮件附件以逃避检测时,经常假冒或欺骗合法公司。

“这些恶意电子邮件针对多个国家的多个收件人。虽然三个目标域中有一个是模糊的(并且未被识别),其他两个目标分别位于德国和中国台湾。”Red Sky联盟表示。

在这三个电子邮件示例中,攻击者使用了相同的主题行“RE:MV.SIRICHAI REEFER V.0221 – 1st Freight Invoice…”。电子邮件中包含的消息主体也是相同的。发件人似乎使用了至少两个不同的电子邮件客户端发送,因为他们同时发送了恶意的.eml(email)格式文件和.msg(Outlook)格式文件。

共有四个独特的恶意文件附加到恶意电子邮件样本。恶意文件附件使用以下文件名:

● “P0_0541_60_12.rar”(Archive)

● “ERL_7804100.doc”(MS Word Document)

● “IMG_107_85_02_37.doc”(MS Word Document)

● “IMG_50_78_63.xls”(MS Excel Spreadsheet)

“这表明攻击者可能正在手动生成这些电子邮件,而不是使用恶意电子邮件模板发送垃圾邮件,并以众多用户为目标。恶意附件触发了多个防病毒(AV)检测,但所有恶意软件似乎都试图在目标系统上下载特洛伊木马恶意软件,以供进一步入侵。”

  • 我用十年的时间证明了自己的选择(最好的开始就是)
  • 2024-09-27最好的开始就是早上6点37分,文文分享了第一篇思考内容,关于2022年的收获她说:“只要用心去感受,每天都会有收获”随后,33位小伙伴内分享了自己对【收获】这个主题的思考,共计1.38w字它们既有对2022年收获的。
  • 长安欧尚z6的优缺点(开惯了自己的XR-V)
  • 2024-09-27开惯了自己的XR-V对于很多要买车的用户来说,15万是一个门槛,大多数家庭第一次购车的时候都会把预算控制在15万以内,我也不例外去年年底家里有了购车的打算,在对比了一圈之后,最终我选了一个销量比较好的车型——本田XR-V。
  • 网速特别慢该咋办(网速太慢要怎么提升)
  • 2024-09-27网速太慢要怎么提升最近因为疫情的原因,宅在家里这件事成为了为社会做贡献的主旋律之一,上班族在家远程办公,老师和学生在家上网课,甚至本来只做线下的健身教练、各类销售等因为疫情的原因也纷纷开始在家直播在这一趋势之下,网速太。
  • 冰丝凉席的缺点(冰丝凉席有什么优点缺点)
  • 2024-09-27冰丝凉席有什么优点缺点缺点:(1)由于老人还有小孩子的免疫力会相对弱需要,睡冰丝席可能更容易着凉(2)冰丝席的一大比大的缺点就是冰丝席的环保性要差一点(3)冰丝凉席不耐脏,因此在使用的时候需要要意勤洗勤擦,不要等到污垢比较。
  • 百花髻发型是什么样的(美人髻适合啥发型)
  • 2024-09-27美人髻适合啥发型美人尖或美人髻(ji),也有称三棱髻,它指人体额头正中的头发往下(前)再长一点,形成一个小小的尖状;其也指双眉上翘,形成一种十分独特的浓重眉种观正面,整体发髻外围形成“M”型,左右两鬓对称古代宫廷建制。
  • 19岁在本地补办身份证需要什么(办身份证还要先染发)
  • 2024-09-27办身份证还要先染发30日,南通如皋的贾先生给《政风热线》栏目打来电话反映,7月27日,他带89岁的外公去如皋市袁桥镇派出所补办身份证,因为老人已经是满头白发,派出所工作人员说,这样拍照片的话将无法审核通过,只有两种办法。
  • 突然的恶心呕吐可能是什么病(突然出现恶心呕吐)
  • 2024-09-27突然出现恶心呕吐胃部不适容易出现恶心,呕吐,腹胀,腹泻等情况,给患者生活和工作带来极大影响生活中许多人都有呕吐的经历,有时候因为各种疾病导致反胃,进食东西后马上有呕吐的倾向,还会导致胃部不适下面就来了解一下引起呕吐的。
  • 如何看出苹果手机真假鉴别(5招教你看苹果手机真伪靠谱)
  • 2024-09-275招教你看苹果手机真伪靠谱今天来跟大家分享一下国内一些平台销售的苹果手机是否是原装的呢?答案告诉你,有原装的的但是极少,大部分都是改装过的,就像汽车一样的,本身是低配的,但是可以给你改成高配的下面就来给大家是怎么个情况这是通过。
  • 低调的表白发的说说(真情流露打动人心的句子)
  • 2024-09-27真情流露打动人心的句子有些人,一旦遇见,便一眼万年;有些心动,一旦开始,便覆水难收想有一天挽着你的手,与你嬉戏遨游至尽头,你若白发苍苍,我亦许你倾世温柔遇到你之前,世界是一片荒原,遇到你之后,世界是一个乐园,过去的许多岁月。
  • 孩子性格遗传爸妈的特征(儿子随妈男孩有3个地方最容易遗传妈妈)
  • 2024-09-27儿子随妈男孩有3个地方最容易遗传妈妈生活中,很多孩子的长相和父母都会非常相似,甚至有的如同复制粘贴一般如果是男孩,一般都会像妈妈更多一些,这应该就是所谓的儿子随妈王大姐周末下楼买菜时,在楼梯口发现了一个小男孩虽然这是一张陌生的面孔,但王。
  • 盛翔鸽舍十周年特比环(拍卖盛会即将开启)
  • 2024-09-27拍卖盛会即将开启2022年开创者(天津)春季一岁鸽综合鸽王获奖照近日公布了,即将迎来盛大的拍卖会本届春季获奖鸽备受关注,下面一起来看看前十鸽王的风采,以及大家最关注的获奖鸽血统首先是四关综合鸽王冠军,获奖者是闽南著名。