邮件如何成为恶意软件与勒索软件的入口,怎么拦截?
1
邮件如何成为恶意软件与勒索软件的入口,怎么拦截?
▼
投递方式
恶意软件常藏身 Office 文档宏、压缩包、ISO/IMG 镜像或伪装 PDF;勒索软件多经钓鱼链接下载或漏洞利用落地。现代攻击偏好「无宏」技巧(如 OneNote/HTML 走私)规避检测。
拦截层次
①边界做附件类型限制与杀毒/沙箱 detonation;②禁用高风险宏与危险文件类型;③对链接做实时信誉与隔离打开;④启用 DMARC/SPF 降低伪造发件人;⑤EDR 联动阻断横向移动。
人的防线
用户训练让可疑邮件一键上报,缩短攻击驻留时间;定期演练比单纯过滤更抗未知威胁。
参考:MITRE ATT&CK T1566 钓鱼、NIST SP 800-83 邮件恶意软件防护、Microsoft 反勒索指南。
