邮件如何成为恶意软件与勒索软件的入口,怎么拦截?

1 邮件如何成为恶意软件与勒索软件的入口,怎么拦截?
投递方式

恶意软件常藏身 Office 文档宏、压缩包、ISO/IMG 镜像或伪装 PDF;勒索软件多经钓鱼链接下载或漏洞利用落地。现代攻击偏好「无宏」技巧(如 OneNote/HTML 走私)规避检测。

拦截层次

①边界做附件类型限制与杀毒/沙箱 detonation;②禁用高风险宏与危险文件类型;③对链接做实时信誉与隔离打开;④启用 DMARC/SPF 降低伪造发件人;⑤EDR 联动阻断横向移动。

人的防线

用户训练让可疑邮件一键上报,缩短攻击驻留时间;定期演练比单纯过滤更抗未知威胁。

参考:MITRE ATT&CK T1566 钓鱼、NIST SP 800-83 邮件恶意软件防护、Microsoft 反勒索指南。