办公室

Ropemaker允许攻击者在投递后更改邮件

目录:

Anonim

通过电子邮件转为新威胁 。 这是ROPEMAKER ,它使攻击者可以在邮件被传递后更改它。 操作如下。 攻击者以HTML格式发送电子邮件,但他没有使用代码中嵌入的CSS,而是使用从服务器加载的CSS文件。

ROPEMAKER允许攻击者在投递后修改邮件

这样做的目的是发送一封无危险的电子邮件攻击者以后可以进行修改 。 为了能够攻击有问题的用户。 由于第一封电子邮件将顺利通过所有安全控制措施

ROPEMAKER:电子邮件中的威胁

第一封电子邮件通过了所有安全控制 。 第二种情况也是如此,因为未检测到引入的更改 。 发生这种情况是因为安全系统不再控制收件箱中的邮件,而是对进入其中的新邮件进行分析

这些是电子邮件扫描程序的无形攻击 。 虽然,对于这种类型的攻击,他们使用了Matrix exploit ,它以其庞大的规模而著称。 因此, 可以配置一些电子邮件安全产品来检测它。

尽管安全专家希望让用户放心用ROPEMAKER进行的这类攻击并不常见 。 仅检测到少数几个。 尽管这是一种威胁,但似乎并没有发生或经常发生。 建议保持设备更新 ,尤其是所有安全系统。 为了避免诸如ROPEMAKER可能导致我们的问题。

办公室

编辑的选择

Back to top button