EN AR RU ZH FR ES

2025年3月8日 • 作者

能源公司成为鱼叉式网络钓鱼活动的目标

针对韩国、美国、阿联酋和德国能源公司的矛鱼式网络钓鱼活动,使用排版错误的电子邮件和伪装成业务合作提议的恶意文件附件。

关键要点

  • 攻击者使用IMG、ISO和CAB文件附件伪装成PDF,以规避基于电子邮件的防病毒检测。
  • 网络钓鱼电子邮件冒充合法的行业公司,并引用实际高管、徽标和物理地址以增加可信度。
  • 电子邮件针对通用地址和特定员工,包含与实际公司项目相关的询价单(RFQ)、合同和招标信息。
  • 威胁行为人进行侦察并展示对B2B通信模式的了解,以增加电子邮件的真实性。
  • 韩国是主要目标地区,美国、阿联酋和德国也有重要的活动。

Intezer 研究人员已确定了一场针对韩国、美国、阿联酋和德国能源公司的网络钓鱼活动。大多数目标位于韩国。

“攻击者通过拼写错误的域名和欺骗性电子邮件发动攻击,”研究人员写道。“该活动通过针对目标公司特定员工的网络钓鱼电子邮件传播。这些电子邮件被设计成看起来像是由相关行业中的另一家公司发送的,提供商业合作伙伴关系或机会。

每封电子邮件都包含一个文件附件,通常是 IMG、ISO 或 CAB 文件。攻击者经常使用这些文件格式来避免被基于电子邮件的防病毒扫描程序检测到。当受害者打开附件并点击其中包含的文件之一时,信息窃取程序就会启动。”

根据 Intezer 的说法,这些附件被伪装成 PDF 文件以欺骗受害者打开它们。

研究人员写道,这些电子邮件的格式看起来像是两家企业之间的合法往来。“攻击者的额外努力可能是为了提高电子邮件的可信度并诱使受害者打开恶意附件。这些电子邮件采用社会工程技术,例如引用高管以及利用合法公司的物理地址、徽标和电子邮件地址。此外,它们还包括对报价 (RFQ)、合同以及与目标公司业务相关的实际项目的转介/招标的请求。”

此外,研究人员指出,攻击者熟悉企业对话,这为他们的行动增加了可信度。

“电子邮件内容表明威胁参与者精通企业对企业 (B2B) 通信,”Intezer 表示。“这些电子邮件的收件人范围从 “info@target company[.]com” 或 “sales@target company[.]com” 等通用电子邮件地址到企业内的特定个人。这意味着某些公司在侦察期间收集了比其他公司更多的情报。”

您的员工将通过我们设计的新型安全意识培训学习如何防御针对性社会工程攻击。

如果您有兴趣了解有关我们培训的更多信息,请与我们联系以获取更多详情。

常见问题

攻击者使用IMG、ISO和CAB文件格式,因为这些格式经常不被基于电子邮件的防病毒扫描程序检测到。附件被伪装成PDF文件,以欺骗受害者打开它们。
他们使用社会工程技术,包括引用公司高管、使用合法公司的徽标和物理地址,以及模仿合法的B2B通信。他们还包括具体的业务请求,如与实际公司项目相关的询价单和招标信息。
该活动主要针对韩国的能源公司,在美国、阿联酋和德国也有其他目标。
攻击者在侦察过程中收集情报。他们针对通用地址,如info@或sales@地址,但某些公司经过更彻底的研究,允许攻击者针对组织内的特定个人。
当受害者打开附件并点击其中包含的文件时,会启动信息窃取程序,该程序可以从受感染的系统中提取敏感数据。

公司概况

推荐并赚取

每个网站都需要 可靠的托管。

科威特快速、安全、本地管理的网站托管 — 每日备份、支持KNET且提供阿拉伯语和英语支持。选择一个计划并自信地上线。