首页
随着网络清静防护系统的一直演进,攻击者也在一连寻找新的手艺路径规避检测机制。克日,一种新型垂纶邮件攻击手法在国际清静社区引发普遍关注:攻击者不再使用古板的图片嵌入方法天生二维码,而是通过纯HTML表格结构“绘制”出视觉上险些无法辨别的二维码图像,乐成绕过主流邮件清静网关对二维码内容的扫描与剖析。
据科技媒体Internet Storm Center(ISC)于2026年1月7日宣布的报告,该攻击手法最早可追溯至2025年12月下旬,多个清静研究职员在统一时间段内收到来自相似模板的垂纶邮件。这些邮件内容极为精练,通常仅包括一行诱导性文字(如“请扫码确认您的账户状态”),下方即为一个看似正常的是非二维码——但其实质并非图像文件,而是一段全心结构的HTML表格代码。
一、手艺原理:HTML表格怎样“画”出二维码?
古板二维码由是非?榘刺囟ü嬖蚺帕凶槌,用于编码URL、文本或其他数据。在电子邮件中,攻击者通常将二维码作为PNG或JPG图片嵌入,再指导用户扫码跳转至垂纶网站。然而,现代邮件清静系统(如Microsoft Defender for Office 365、Google Workspace清静?榈龋┮丫弑付愿郊澳谇锻计械亩刖傩泄庋ё址侗穑∣CR)或图像剖析的能力,一旦发明可疑链接,会自动阻挡或标记为高危害。
为绕过此类检测,攻击者转而接纳“无图”战略:使用HTML的
元素,通过设置每个
以下为攻击样本中的焦点代码片断(经简化处置惩罚):
该表格共包括约45×45个单位格(对应QR Code Version 2),每个单位格尺寸为4×4像素,整体泛起为180×180像素的方形图案。只管区分率较低且略显“扁平”,但在移动装备屏幕上仍足以被主流扫码工具(如微信、支付宝、相机App)乐成识别。
二、恶意载荷与跳转机制:动态域名+收件人信息绑定
更值得小心的是,这些HTML二维码所指向的URL并非静态地点,而是高度定制化的动态链接。凭证ISC剖析,所有样本均指向统一恶意域名lidoustooclick的子域,其完整URL结构如下:
hxxps://lidoustooclick//$
例如,若收件人邮箱为user@company.com,则天生的链接可能形如:
https://companycomA3F9.lidoustoo.click/xK7m2n/$user@company.com
这种设计具有三重目的:
1.规避URL黑名单T媚课发送均天生唯一子域名和路径,使得基于域名或路径的静态黑名单失效;
2.增强社会工程可信度:URL中包括收件人所属组织的域名(如companycom),制造“内部系统”假象;
3.追踪受害者行为:通过$参数,攻击者可准确纪录哪些邮箱地点已被点击,便于后续精准垂纶或出售数据。
三、为何现有防御系统难以应对?
只管企业普遍安排了高级邮件清静网关(SEG),但目今大都产品对HTML内容的深度剖析仍保存盲区:
缺乏语义明确能力:清静引擎通常将
性能与误报权衡:若对每封含重大HTML的邮件都执行“表格转图像+OCR”流程,将显著增添处置惩罚延迟与盘算开销;
标准兼容性限制:部分旧版邮件客户端(如Outlook 2016及更早版本)对CSS和现代HTML支持有限,导致攻击者可使用兼容模式隐藏恶意逻辑。
别的,终端用户的清静意识仍是薄弱环节。即便邮件未被标记为“危险”,通俗员工在看到“官方气概”邮件和“正常”二维码时,极易因操作惯性直接扫码,从而落入陷阱。
四、建议:多层防御+用户赋能
针对此类新型攻击,多位网络清静专家提出以下应对战略:
1.升级邮件网关检测逻辑
引入基于盘算机视觉的HTML渲染剖析?,将可疑表格结构转换为位图后举行二维码识别;
对包括大宗
阻断指向新注册、低信誉域名的动态子域链接,尤其当URL中包括收件人邮箱信息时。
2.强化终端用户教育
开展专项培训,强调“绝不扫描泉源不明的二维码”,纵然其泛起在看似正规的邮件中;
推广“悬停预览”习惯:在点击前将鼠标悬停于链接(或二维码旁的文字说明)审查真实URL;
勉励使用企业级扫码工具,而非小我私家社交App,以便集成清静检查。
五、结语
此次“HTML表格二维码”事务再次印证了网络清静的实质——一场一连演进的“猫鼠游戏”。攻击者无需高深手艺,仅凭对现有防御机制的详尽视察与巧妙绕过,即可制造有用威胁。对企业而言,依赖简单手艺防地已远远不敷,必需构建“手艺+流程+职员”三位一体的纵深防御系统。在AI与自动化工具日益普及的今天,提升人的判断力,或许才是最结实的“最后一道防地”。
附:浅易检测剧本示例(Python + BeautifulSoup)
以下代码可用于起源筛查邮件HTML中是否保存疑似二维码表格:
注:此剧本仅作看法验证,现实安排需连系更多上下文特征与机械学习模子。
原问题:《垂纶邮件新变种:使用HTML表格伪造二维码绕过清静检测》
栏目主编:张武
文字编辑:傅璐
本文作者:中国互联网络信息中心 CNNIC
《骇爪光溜溜》,《Q8X2R7L1T4J5M9B6W3》免费观看国产特色黄色Av大片
“91自拍视频在线社区”
91美女视频
……
01月22日
“哦!快点用力阿用力视频”哈尔滨火车站辟谣站内播报改为夹子音
↓↓↓
01月22日,厦金大桥迎来“大国重器”165米双臂架变幅式起重船,欧美色图 人妻,三级片论坛网站,猛操熟女,欧美性交p
01月22日,近十年最大规模吴湖帆作品展在上海举办,能看的一级免费看,屌逼视频,乱伦小说乱伦图图片乱伦电影,男女交性视频播放
01月22日,山东东营黄河口候鸟栖息地:万羽翩翩入画来,亚洲视频欧美区,欧美亚洲淫乱视频,九九九在线视频精品,中国熟妇女人69XXXxⅩ免费
01月22日|“低糖大米”、超高产水稻……这些农作物优良品种你了解吗?|国模洋洋人体150p|教练撕掉胸罩揉吮奶头视频|日本视频在线观看页|pppe135如何下载
01月22日|湾区机遇,为企业成长提供重要支撑|星野和光头哥视频原版在哪里|成人视屏|三级片黄片免费|乱一伦一性一交一视频
01月22日|日本大学生中国“探亲”大熊猫:把心留在了四川|欧美老妇熟老妇性性熟视频|欧美天天视频|欧美性爱导航|人人摸人人草人人搞……
01月22日,复旦科创投资基金启动 聚焦科技前沿打造创新“核爆点”,男生 老师 里网站,免费播放作爱视频,影音AV网,2021黄色网站
01月22日,(乡村行·看振兴)山西黄河岸边上演速度与激情 农文体旅融合赋能乡村振兴,真人黄片真人黄i片,91之国产精品久久,阿 别摸了 好爽 阿漫,巨胸喷奶水视频www网站九月
01月22日|“北国江城”吉林诚意引才 为万名大学生发文旅福利|一级片免费黄色网站|亚洲乱伦小说网|www.操逼。com|少妇综合
01月22日,(文化中国行)守望潮起潮落与两岸变迁 “运河之眼”见证城河共生,国产精品自产拍在线观看中文,欧美日韩国产VA另类,国产免费永久黄,精品久久久久久中文字幕无碍,欧美日韩 亚洲,欧美在线一区综合日韩
01月22日,春节申遗成功背后,有哪些启示与深意?,苏语棠新婚母女,美女嗯啊羞羞视频免费版九一性巴克,黄色在线电影网站,91午夜福利二区在线观看
01月22日,六部门:进一步加强适老化无障碍出行服务 优先给老年人安排下铺,人人操人人人人操人人人人,丁香五月欧美,午夜亚洲一级A毛片,51看nba免费网站免费观看下载
01月22日|最新放假通知!|把腿张开再深点高潮视频免费|春药乳夹绑乳调教巨胸挤奶水视频|SWAG吴梦梦到粉丝家1080|作爱视频在线播放
01月22日|湖南成立2亿元公益基金 支持大学生创业竞赛|亚洲精品a麻|人人摸人人叉97|Marley BrinxXXXHD|亚洲 欧美 日韩小说
01月22日|不断深化对全过程人民民主的认识(学苑论衡)|18 免费版|18馃崙|18🈲🈲🈲🈲呦|精品国产一级毛片在线看
严厉打击以寻宝为噱头非法鉴定,回忆入坑游戏的故事|银行开卖黄金首饰,是你的“囤金”新选择吗?|人人插人人操免费网站|色站综合 搜索|狼友视频 首页|久久91精品国产91久
监制:邓金木
策划:赖晗
主创:唐征宇 林箴贺 陈佛烘 颜亦阳 陈林韵
编辑:王家菁、段圣祺
第二十二届玉珠峰登山大会闭幕 71人成功登顶
上海出台《指引》优化线上服务操作 让车险理赔高效、便捷、透明
“现代的回望:非洲艺术展”启幕
解决“我是我”等循环证明问题 2023年司法部删减不必要证明材料116项
奥运前哨丨女性首闯奥运→男女1:1参赛 奥林匹克用了一个多世纪
老挝华裔新生代游学普洱 感受中华文化
关注一孩,这份1500字提案被反复论证
波兰外交部:俄罗斯驻波兹南总领馆须在11月30日前关闭
韩国一肉制品工厂发生火灾 两名消防员殉职
《习近平文化思想学习纲要》出版发行
宁德牙刷厂家用小鲤营销导航
豪妇荡乳1一5潘金莲视频网站
女生免费看黄色网站
av资源网站在线
积积对积积的桶出水软件
最近免费中文字幕完整视频
久久精品国产久精国
免费强奸A片
国产精品区一区二区兔费
日本在线试看视频

闽公网安备 35010302000113号