Emotet 社交工程邮件,寄件者或是内容中包含贵公司的员工资料或是签名档

Emotet 社交工程邮件,寄件者或是内容中包含贵公司的员工资料或是签名档

範例一

http://img2.58codes.com/2024/20001416Eid1SR3jab.png

範例二

http://img2.58codes.com/2024/20001416azl4uyFOPI.png

参考文件
目前应该阻挡的 IP

https://www.trendmicro.com/en_us/research/22/a/emotet-spam-abuses-unconventional-ip-address-formats-spread-malware.html
https://www.mcafee.com/blogs/other-blogs/mcafee-labs/emotets-uncommon-approach-of-masking-ip-addresses/

193.42.36.245 (法国)
46.105.81.76 (波兰)
185.7.214.7 (香港)

如果要做预先阻挡可以参考
https://feodotracker.abuse.ch/blocklist/#ip-blocklist

https://feodotracker.abuse.ch/downloads/ipblocklist_recommended.txt

可以设定规则
非该寄信网域的夹挡做阻挡或是审核

有关我们公司的设备问题都可以到这提问
DrayTek
Vigor
NUSOFT
UMail
http://line.naver.jp/ti/p/%40xat.0000132120.jmw


关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章