2017年鱼叉攻击邮件研究报告.docxVIP

  • 4
  • 0
  • 约1.26万字
  • 约 20页
  • 2019-11-17 发布于天津
  • 举报
2017年鱼叉攻击邮件研究报告 2017年11月30日 摘 要 本次报告的研究范围限定在以恶意文档作为附件来进行伪装和攻击的鱼叉攻击邮件,其中恶意文档主要是指包含了病毒代码或者漏洞利用的伪装性攻击文档,此报告的研究范围不包括除鱼叉攻击邮件以外的其他恶意邮件,如垃圾邮件、钓鱼邮件等,也不包括通过URL链接引导用户跳转到指定的网站利用浏览器漏洞或者其他欺骗信息进行攻击的情况。 通过对2017年鱼叉攻击邮件抽样分析统计显示,以订单类为主题的鱼叉攻击邮件最多,占比高达39.8%,排名第二的主题是支付类,占比为19.4%。 攻击者通过鱼叉邮件最喜欢攻击的是各个企业,占比高达61.5%,其次为金融机构,占比为14.7%,排名第三的是政府机构,占比为7.1%。 从鱼叉邮件攻击地区知道,受攻击地区主要集中在亚洲、北美洲、欧洲,占比分别为29.8%、 23.1%、21.9%。 抽样统计显示,55.7%发件人使用的是企业专用邮箱,个人邮箱中排名前二位的是分别是Gmail邮箱和Outlook邮箱,占比分别为19.3%和7.2%。 攻击者在邮件中最喜欢携带的文档为Office文档,占比高达65.4%,其次为 RTF(Rich Text Format)文档占比达到了27.3%。 抽样统计显示,通过宏代码来运行恶意载荷所占比例最大,达到了59.3%,其次是通过系统漏洞来执行恶意代码的方式,占比为36

文档评论(0)

1亿VIP精品文档

相关文档