首页
随着网络清静防护系统的一直演进,攻击者也在一连寻找新的手艺路径规避检测机制。克日,一种新型垂纶邮件攻击手法在国际清静社区引发普遍关注:攻击者不再使用古板的图片嵌入方法天生二维码,而是通过纯HTML表格结构“绘制”出视觉上险些无法辨别的二维码图像,乐成绕过主流邮件清静网关对二维码内容的扫描与剖析。
据科技媒体Internet Storm Center(ISC)于2026年1月7日宣布的报告,该攻击手法最早可追溯至2025年12月下旬,多个清静研究职员在统一时间段内收到来自相似模板的垂纶邮件。这些邮件内容极为精练,通常仅包括一行诱导性文字(如“请扫码确认您的账户状态”),下方即为一个看似正常的是非二维码——但其实质并非图像文件,而是一段全心结构的HTML表格代码。
一、手艺原理:HTML表格怎样“画”出二维码?
古板二维码由是非?榘刺囟ü嬖蚺帕凶槌,用于编码URL、文本或其他数据。在电子邮件中,攻击者通常将二维码作为PNG或JPG图片嵌入,再指导用户扫码跳转至垂纶网站。然而,现代邮件清静系统(如Microsoft Defender for Office 365、Google Workspace清静?榈龋┮丫弑付愿郊澳谇锻计械亩刖傩泄庋ё址侗穑∣CR)或图像剖析的能力,一旦发明可疑链接,会自动阻挡或标记为高危害。
为绕过此类检测,攻击者转而接纳“无图”战略:使用HTML的
元素,通过设置每个
以下为攻击样本中的焦点代码片断(经简化处置惩罚):
该表格共包括约45×45个单位格(对应QR Code Version 2),每个单位格尺寸为4×4像素,整体泛起为180×180像素的方形图案。只管区分率较低且略显“扁平”,但在移动装备屏幕上仍足以被主流扫码工具(如微信、支付宝、相机App)乐成识别。
二、恶意载荷与跳转机制:动态域名+收件人信息绑定
更值得小心的是,这些HTML二维码所指向的URL并非静态地点,而是高度定制化的动态链接。凭证ISC剖析,所有样本均指向统一恶意域名lidoustooclick的子域,其完整URL结构如下:
hxxps://lidoustooclick//$
例如,若收件人邮箱为user@company.com,则天生的链接可能形如:
https://companycomA3F9.lidoustoo.click/xK7m2n/$user@company.com
这种设计具有三重目的:
1.规避URL黑名单T媚课发送均天生唯一子域名和路径,使得基于域名或路径的静态黑名单失效;
2.增强社会工程可信度:URL中包括收件人所属组织的域名(如companycom),制造“内部系统”假象;
3.追踪受害者行为:通过$参数,攻击者可准确纪录哪些邮箱地点已被点击,便于后续精准垂纶或出售数据。
三、为何现有防御系统难以应对?
只管企业普遍安排了高级邮件清静网关(SEG),但目今大都产品对HTML内容的深度剖析仍保存盲区:
缺乏语义明确能力:清静引擎通常将
性能与误报权衡:若对每封含重大HTML的邮件都执行“表格转图像+OCR”流程,将显著增添处置惩罚延迟与盘算开销;
标准兼容性限制:部分旧版邮件客户端(如Outlook 2016及更早版本)对CSS和现代HTML支持有限,导致攻击者可使用兼容模式隐藏恶意逻辑。
别的,终端用户的清静意识仍是薄弱环节。即便邮件未被标记为“危险”,通俗员工在看到“官方气概”邮件和“正常”二维码时,极易因操作惯性直接扫码,从而落入陷阱。
四、建议:多层防御+用户赋能
针对此类新型攻击,多位网络清静专家提出以下应对战略:
1.升级邮件网关检测逻辑
引入基于盘算机视觉的HTML渲染剖析?,将可疑表格结构转换为位图后举行二维码识别;
对包括大宗
阻断指向新注册、低信誉域名的动态子域链接,尤其当URL中包括收件人邮箱信息时。
2.强化终端用户教育
开展专项培训,强调“绝不扫描泉源不明的二维码”,纵然其泛起在看似正规的邮件中;
推广“悬停预览”习惯:在点击前将鼠标悬停于链接(或二维码旁的文字说明)审查真实URL;
勉励使用企业级扫码工具,而非小我私家社交App,以便集成清静检查。
五、结语
此次“HTML表格二维码”事务再次印证了网络清静的实质——一场一连演进的“猫鼠游戏”。攻击者无需高深手艺,仅凭对现有防御机制的详尽视察与巧妙绕过,即可制造有用威胁。对企业而言,依赖简单手艺防地已远远不敷,必需构建“手艺+流程+职员”三位一体的纵深防御系统。在AI与自动化工具日益普及的今天,提升人的判断力,或许才是最结实的“最后一道防地”。
附:浅易检测剧本示例(Python + BeautifulSoup)
以下代码可用于起源筛查邮件HTML中是否保存疑似二维码表格:
注:此剧本仅作看法验证,现实安排需连系更多上下文特征与机械学习模子。
原问题:《垂纶邮件新变种:使用HTML表格伪造二维码绕过清静检测》
栏目主编:张武
文字编辑:傅璐
本文作者:中国互联网络信息中心 CNNIC
《脱内内吸乳》,《Q8X2R7L1T4J5M9B6W3》亚洲三级不卡
“国产淫秽视频网站”
申鹤被扒开腿做 同人漫画
……
01月17日
“国产黄色aaaaa级黄色网站”如何看待熊出没配音演员言论
↓↓↓
01月17日,中领馆提醒中国公民谨慎前往印尼科莫多岛等地旅行,日本少妇㐅╳乄㐅黑人,欧美日韩特级黄片视频,亚洲色欧美色先锋影音,国产一级黄色日批片
01月17日,中国人保启动一级应急响应 迅速应对云南镇雄县山体滑坡,被男同桌强摁做开腿呻吟,国产吧在线视频,粉嫩虎白女-丝不挂,日韩久久久久精品一区二区
01月17日,中国男子4×100米接力队直通巴黎奥运会,真人三级在线观看,Gay快递员的粗大GV浪小辉,免费高清久久精品,久久99热精品免费观看欧美
01月17日|青海下达4亿元支持农村综合改革工作|用毛笔挠尿口|日韩久久久|人人操、人人射、人人爱|真实国产亂伦免费看
01月17日|惠及更广大人群 全国医保个人账户跨省共济工作启动|免费在线观看欧美一级片|99riav3. com|99热这里只有精品啊|XXXX日本 DB
01月17日|“有仇必报” 重庆大熊猫“爱莲”摔倒后举动出人意料|2019av亚洲天堂|爽 好紧 别夹 喷水说说|白白操在线免费视频|2021国产午夜三级精品最新在线……
01月17日,香港中华总商会举行第54届正副会长选举 蔡冠深获连任,精品网站国产,一级特黄久久在爱,大鸡巴强操妇女嫩逼爽 30.67MB 549好评 国产国产人精品视频69 日本zzxxww 各国大屌操... 军人深喉舔脚调教母狗 国精区二区三区无玛 尻男女女女女SSOO乄乄 骚b展示特黄专区 日...,打飞机视频网站
01月17日,冰雪经济火热 浙江企业滑雪装备淡季不淡,成人扒开 伸进 调教,无码www,99r只有精品视频在线播放,www. zaixianav
01月17日|“宝总”胡歌的宝岛情:繁花似锦,不虚此行|亚洲午夜三级在线观看|国产直播视频A片|黄页视频网站在线观看|爆乳女神 ▌麻酥酥▌vip
01月17日,人民至上,强o暴-强o暴-强o暴-惨 汉化版+全cg [慈善屋破解],成年美女拍拍视频免费,91无码,五月天自拍
01月17日,不满足于当“合格生” 勇于争当“优等生”,免费高清在线视频毛片,人成码区6,一级AAAAAAAABBB片黑,在线你你懂
01月17日,【地评线】中安时评:春运数据创新高,“流动中国”更加生机盎然,把jiji 进女班长屁屁里,午夜福利免费毛片观看,在线观看国产,国产免费av吧
01月17日|“东莞—香港国际空港中心”运行一周年——大湾区物流释放一体化红利|久久久无码精品亚洲日韩精东传媒|第四色激情小说|亚洲看女生隐藏|亚洲色情二区三区四区高清
01月17日|六盘山下“江南织造”编织发展新动能|国产精品一区精品二区|美鲍|草 免费视频|裸体 奶头 高潮片挤奶
01月17日|中国体育代表团:应对个别出现失误运动员给予理解|黄色A片一区二区|国产三级黄片|精品1234|免费看黄国产极品
五一中国游客遍及全球近200个国家,男子假离婚后发现孩子非亲生|探访福州侨厝心远庐:家的温暖 侨的根魂|欧美疯狂自慰A片|黄片成片|阿狸脸红流眼泪翻白眼|久久 二区
监制:邓金木
策划:赖晗
主创:唐征宇 林箴贺 陈佛烘 颜亦阳 陈林韵
编辑:王家菁、段圣祺
冰雪春天丨“让更多人参与到冰雪运动中来”
广铁受粤北等地暴雨影响的线路运输秩序全部恢复
朋友圈里少儿才艺人气投票藏猫腻,孩子的梦想为何成了“刷钱游戏”?
江苏一高校开设特色桑蚕课受热捧东西问|许谋景:以关公文化为媒,架中菲人文交流之桥
中经评论:在加强知识产权保护中激发创新热情
交通部门多举措应对返程客流高峰
(巴黎奥运)花样游泳团体技术自选:中国队第一
寻亲家庭陪伴杨妞花在贵州老家为外婆庆生
进博会在马来西亚举办推介会
(巴黎奥运)体操男子双杠决赛:中国选手张博恒获第四名
黄色国产在线
oooapp下载
pfes-012
国产91 丝袜在线播放00-百度
曰韩A片无码毛片视频
一本一道中文天码
spank打屁股秘 网站
成年人最新视频极品
国产视频9999
午夜淫荡视频

闽公网安备 35010302000113号