会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 基于恶意PDF文件的网络钓鱼攻击实例解析!

基于恶意PDF文件的网络钓鱼攻击实例解析

时间:2025-11-05 08:23:45 来源:益强数据堂 作者:数据库 阅读:197次

我们会经常收到恶意文档或PDF,基于件的解析许多不法分子往往利用这类文件发动网络钓鱼攻击。恶意为了让更多人了解这种攻击方式,文网络并加以防范,钓鱼网络安全研究人员Zoziel Pinto Freire剖析了利用PDF发动网络钓鱼攻击的攻击活动。

图1

图1是实例Zoziel Pinto Freire收到的来自Caixa Economica Federal银行的电子邮件,可以看到发件人使用Gmail服务和一个奇怪的基于件的解析名称。

图2

使用MXtoolbox验证该电子邮件的恶意标头,可以看到发件人(即攻击者)使用的文网络IP。

图3

图3是源码库钓鱼攻击者使用的IP信誉。

图4

通过图4,攻击我们可以看到这个IP经常被提及从事恶意活动。实例

图5

在VPS(Kali Linux)中下载这个文件后,基于件的解析使用peepdf对文件结构进行分析,恶意在对象3和对象5中找到了2个URI,文网络见图5。

图6

使用pdf-parser检查了对象3和对象5后,在对象3中发现了一个恶意的URL,见图6。

图7

在VirusTotal中检查这个URL,发现其信誉仍然很差,见图7。

图8

在Kali中打开文件后,可以看到它有那家银行的源码下载独特徽标和点击按钮,点击该按钮后被定向到一个URL,见图8。

图9

点击该按钮后,URL:hxxp://cefonlineencaminha[.]z13[.[]web[.]core[.]windows[.]net重定向到另一个URL:ms[.]meuappavisos[.]com,见图9。

图10

在检查了URL信誉之后,发现它经常被提及从事恶意活动,见图10。

总之,打开这类电子邮件时,务必要注意每个细节,因为不这样的话可能会将自己的系统置于险境,导致数据被泄露和遭到黑客入侵等。

Zoziel Pinto Freire在分析过程中使用的工具如下:

•Kali Linux——https://www.kali.org/get-kali/

•MX ToolBox—— https://mxtoolbox.com

•pdf-parser—— https://blog.didierstevens.com/programs/pdf-tools/

•peepdf——https://github.com/jesparza/peepdf

•Aubse IPd—— https://www.abuseipdb.com

•Virus Total——https://www.virustotal.com/

参考链接:

https://securityaffairs.co/wordpress/127946/hacking/analyzing-phishing-attacks-pdfs.html

云服务器

(责任编辑:系统运维)

推荐内容
  • 电脑重启系统还原的详细步骤(一步一步教你如何进行电脑重启系统还原)
  • 两种ubuntu11.04安装VirtualBox 4.0.12的方法
  • 路由器连接故障:VSI状态为Down
  • 通过预热来优化PostgreSQL的查询
  • 手机插U盘使用教程(快速实现手机和U盘的数据传输,让移动存储更便捷)
  • 「SpringCloud」之集成移动端推送功能的系统通知数据库设计