2018-10-31 14:07

属于他的时代结束了

author_path 嗅友Nn3wx icon_pathicon_path

国庆8天长假归来,不管过够没过够,今天都得回归工作岗位了,当你打开邮箱看到堆积如山的未读邮件时,是否鼠标箭头就一直在不断地点击“下一封”?  当你一边看邮件一边回邮件一边记录时,千万不要忘了,恶意邮件极有可能也暗藏其中,妄图蒙混过关。  

邮件与云安全公司 Mimecast 的安全研究人员 FranciscoRibeiro 的最近发现了一种新型攻击手法ROPEMAKER(Remotely Originated Post-delivery Email Manipulation Attacks Keeping Email Risky),这种新型攻击的厉害之处在于,可以篡改合法邮件还不被发现。  

ROPEMAKER攻击采取利用自有服务器加载CSS偷换服务器CSS文件的形式,达到篡改合法邮件内容的目的。     



通俗点打个比方,领导给你发了一封邮件,这封邮件无论是发件人还是邮件内容都没有问题,但黑客采用ROPEMAKER攻击,就可以把这封邮件变成一个彻头彻尾的恶意邮件。  

这封邮件明明就来自于你已经专门加入重要联系人的某领导,他可能在信中说让你下载某个工作文档,你不可能不照做,但这个文档完全是伪造的,里面就夹带着利用word漏洞运行的恶意程序。  

更可怕的是,这封被篡改的邮件无法被检测出。  

因为发出的邮件本身是干净的,所以能够通过收件邮箱的安全扫描,而篡改发生在安全扫描之后,因此无法触发安全检查,邮件安全系统并不会对已通过检查的邮件发动二次检查。    

尽管从过滤器角度来讲,这种邮件攻击发生的概率并不高,但是一旦邮箱服务器被发现有可利用漏洞,CSS替换攻击依然有机可乘。  

一旦ROPEMAKER攻击真的发生,后果可想而知。   

内容为转载
本内容由作者授权发布,观点仅代表作者本人,不代表虎嗅立场。
如对本稿件有异议或投诉,请联系 tougao@huxiu.com。
频道: 视频