APP下载

新式Office 365钓鱼网站以反转背景图片色彩,同时骗过用户及侦测引擎

消息来源:baojiabao.com 作者: 发布时间:2026-09-09

报价宝综合消息新式Office 365钓鱼网站以反转背景图片色彩,同时骗过用户及侦测引擎

WMC研究团队发现,有些Office 365钓鱼网站会将网站图像颜色予以反转成为负片,产生和原始网站图片不同的图像杂凑,虽然能躲过网页图像辨识软件的侦测,但会让造访网站的使用者起疑,为此,攻击者先将色彩反转的图片设为背景(图1),再在网站的index.php程式码套用CSS(图2),将图像色彩改为原本的颜色(图3)。这样一来,最后的钓鱼网站(图4)就能骗过使用者的眼睛,又不会被扫描引擎侦测出来。(图片来源/WMC)

恶意攻击手法愈来愈进步,安全研究人员发现近日一波冒充Office 365的钓鱼网站,使用反转背景图的色彩的新手法来躲避安全软件侦测,又能诱骗使用者上门。

安全公司WMC研究团队指出,新近的网页图像辨识软件愈来愈进步,使网站扫描产品的分析也更加精确,然而他们最新发现一种新手法运用在Office 365钓鱼网站,可骗过这类扫描引擎。方法是将网站图像的颜色予以反转(inverse)成为负片,产生和原始网站图片不同的图像杂凑。这手法可以影响扫描软件,使它无法将整个图片标示为恶意图像。

但是造访网站的使用者却能辨识出这种怪异的图片,并立即离开。为此,攻击者的做法是先将这色彩反转的图片设为背景,再在网站的index.php程式码套用CSS,将图像色彩改为原本的颜色。这样一来,最后的钓鱼网站就能骗过使用者的眼睛,又不会被扫描引擎侦测出来。

研究人员发现到一个Office 365钓鱼攻击套件使用这种反转色彩的图片,也发现这个套件似乎也已卖给了多名买主,并用以进行Office 365钓鱼攻击。

除了反转图片色彩外,研究人员指出变更网站logo和图片也可能骗过扫描引擎。他们发现如果这类钓鱼网站被限制在沙箱环境开启,比较可能被图片扫描系统侦测出来。但是缺点是沙箱开启会使网站花更长时间开启,而且这段时间内钓鱼网站仍然可能伤害到使用者。

由于Office 365用户众多,也引发骇客以各种钓鱼手法窃取用户输入账号。骇客钓鱼信件传送的假连结包括Microsoft Teams讯息、公司VPN配置、SharePoint和OneDrive档案分享连结及Azure ID登入页连结等。

2020-11-05 14:50:00

相关文章