从附件到 SEO:点击此处了解更多关于诱饵 PDF 的信息!
密码学与安全
2023-12-25 v3
摘要
诱饵 PDF 是指不嵌入恶意软件,但诱骗受害者访问恶意网页从而导致密码窃取或路过式下载等攻击的 PDF 文档。尽管近期报告显示诱饵 PDF 激增,但先前工作大多忽视这一新威胁,仅将 PDF 视为电子邮件钓鱼活动的附属品。本文调查了诱饵 PDF 的现状,并首次对该现象进行系统而全面的研究。从一个真实世界数据集出发,我们通过聚类识别出 44 个诱饵 PDF 簇,并从体量、时间和视觉特征方面对其刻画。其中,我们识别出三个大型簇覆盖数据集的 89%,其体量与时间属性与经典电子邮件钓鱼显著不同,并依赖网页 UI 元素作为视觉诱饵。最后,我们考察分布向量,表明诱饵 PDF 不仅通过附件分发,还通过搜索引擎优化攻击分发,从而将诱饵 PDF 置于电子邮件分发生态之外。诱饵 PDF 似乎是一种潜伏的威胁,未受到任何基于内容的过滤或检测:VirusTotal 等杀毒评分系统对其评分极低,给组织造成盲区。尽管 URL 黑名单有助于阻止受害者访问攻击网页,但我们观察到其覆盖范围有限。
引用
@article{arxiv.2308.01273,
title = {From Attachments to SEO: Click Here to Learn More about Clickbait PDFs!},
author = {Giada Stivala and Sahar Abdelnabi and Andrea Mengascini and Mariano Graziano and Mario Fritz and Giancarlo Pellegrino},
journal= {arXiv preprint arXiv:2308.01273},
year = {2023}
}
备注
Corrected symbols in Table 1