恶意邮件智能监测与溯源技术研究
2019-01-21魏海宇
网络安全与数据管理 2019年1期
魏海宇,刘 钰
(北京中睿天下信息技术有限公司,北京 100091)
0 引言
当前互联网技术不断发展,网络攻击手段和网络安全威胁不断升级。电子邮件是高级网络攻击和网络犯罪发生的重灾区。高级持续性威胁(Advanced Persistent Threat,APT)攻击、账号接管(Account TakeOver,ATO)攻击、高级商业邮件诈骗(Business Email Compromise,BEC)攻击不断涌现,传统邮件安全防护体系远远不能抵御日益复杂化的网络攻击,面临新的挑战。
2015年12月23日,乌克兰至少三个区域的电力系统遭到网络攻击,造成大面积停电,电力中断3~6小时,约140万人受到影响[1]。分析发现,事件起因是:电力公司员工点击了带有病毒的恶意邮件,登录证书被黑客偷取,黑客利用证书实施网络攻击,获取了乌克兰电站系统控制权,由此制造了第一例网络攻击造成的大停电事件[2]。无独有偶,2017年4月美国媒体报道两个美国科技巨头谷歌和Facebook两年内被骗1亿美元[3],起诉书披露攻击者通过伪造电子邮件地址和内容向这两家公司的财务部门发送诈骗邮件,并持续获利。除此之外,随着APT攻击的不断曝光,网络邮件钓鱼攻击是APT组织实施网络犯罪活动时最常用攻击手段。电子邮件安全不容忽视。
从安全角度,可将邮件过滤分为无害垃圾邮件过滤和有害恶意邮件过滤。无害垃圾邮件包括:(1)收件人事先没有提出要求或者同意接收的广告、电子刊物、各种形式的宣传品等宣传性的电子邮件[4];(2)含有欺诈信息的电子邮件。无害垃圾邮件本身不包含恶意程序。有害恶意邮件指带有恶意链接和攻击程序的电子邮件,包括:(1)携带病毒木马程序的恶意电子邮件(隐藏在附件);……
登录APP查看全文
