2020年基于PDF的网络钓鱼活动研究报告
概述 2019-2020年间,Palo Alto Networks安全团队检测到的恶意PDF文件从411,800个激增到5224,056个,增幅高达1,160%。PDF文件有跨平台及便于交互的特点,常被用作钓鱼活动的载体,相较传统的“纯文本+链接”形式的钓鱼邮件也更容易让受害者放松警惕。钓鱼PDF文件会以各种形式吸引受害者点击,Palo Alto Networks总结了2020年钓鱼攻击中PDF文件使用的五大套路,分别为:假验证码、优惠券、假播放图标、文件共享和电子商务。 数据概览 2020年,我们观察到了超过500万个恶意PDF文件。表1显示了与2019年与2020年数据的比较。 表1. 2019和2020年恶意PDF样本数据比对 图1所示的饼图概述了恶意PDF样本中主要类别的分布占比,可以看出假冒验证码的形式占比最高,达到了38.67%。下文将细述各个类别的主要形式,“其他”类别的内容不在探讨范畴内,它们变化类型比较多,没有共同主题,很难归纳分类。 图1. 2020年恶意PDF样本中主要类别的分布占比 流量重定向的使用 在回顾不同的PDF钓鱼活动之前,我们先讨论流量重定向的重要性。...
