Emotet 社交工程邮件,寄件者或是内容中包含贵公司的员工资料或是签名档
範例一
範例二
参考文件
目前应该阻挡的 IP
https://www.trendmicro.com/en_us/research/22/a/emotet-spam-abuses-unconventional-ip-address-formats-spread-malware.html
https://www.mcafee.com/blogs/other-blogs/mcafee-labs/emotets-uncommon-approach-of-masking-ip-addresses/
193.42.36.245 (法国)
46.105.81.76 (波兰)
185.7.214.7 (香港)
如果要做预先阻挡可以参考
https://feodotracker.abuse.ch/blocklist/#ip-blocklist
https://feodotracker.abuse.ch/downloads/ipblocklist_recommended.txt
可以设定规则
非该寄信网域的夹挡做阻挡或是审核
有关我们公司的设备问题都可以到这提问
DrayTek
Vigor
NUSOFT
UMail
http://line.naver.jp/ti/p/%40xat.0000132120.jmw