警惕新型钓鱼攻击!虚假TTF文件全球泛滥,隐蔽分发恶意软件
在网络钓鱼攻击不断迭代升级的当下,传统exe、zip格式恶意文件已被多数安全软件重点拦截,黑客随之更新攻击手段。近期网络安全监测机构曝光全球性新型钓鱼活动,黑产团伙利用虚假TTF字体文件作为伪装载体,隐蔽传播各类恶意软件,规避安全检测,大量个人用户与企业设备遭遇入侵风险。这种新型攻击极具迷惑性,普通用户极易中招,成为当下网络安全的重大隐患。

一、新型攻击曝光:TTF字体文件沦为恶意传播载体
TTF是电脑、手机系统通用的标准字体文件格式,属于日常办公、设计场景的常见文件,本身属于安全无害的常规文件,绝大多数用户和企业安全设备不会对其进行拦截查杀,这也成为黑客攻击的突破口。
此次全球扩散的钓鱼攻击中,攻击者不再使用高危后缀的恶意文件,而是将木马、远控病毒、窃密程序等恶意代码封装,伪装成正规TTF字体文件。通过篡改文件属性、伪装文件图标,让恶意文件与正常字体文件外观完全一致,成功绕过主流杀毒软件、防火墙的基础检测机制,实现隐蔽传播。目前该攻击已在全球多国扩散,覆盖个人终端、企业办公设备等各类终端设备。
二、攻击传播方式:多渠道批量投放,隐蔽性拉满
相较于传统钓鱼攻击,虚假TTF文件的传播渠道更广、诱导性更强。黑客主要通过三大主流渠道批量分发恶意文件。首先是邮件钓鱼,攻击者伪造企业通知、商务文件、字体资源更新等正规邮件,附带虚假TTF文件附件,诱导用户下载安装字体。
其次是社群与网盘传播,通过办公群、设计交流群、资源分享平台,以“免费商用字体”“高端设计字体包”为噱头,分享捆绑恶意代码的TTF文件。最后是仿冒网站引流,搭建高仿真字体下载站点,借助搜索引擎排名引流,用户下载的正规字体实则为恶意伪装文件。整个传播过程无明显异常,用户难以甄别真伪。
三、攻击核心危害:静默入侵,窃取核心数据
虚假TTF文件被用户安装运行后,不会出现病毒弹窗、系统卡顿等明显异常,恶意软件会在后台静默启动,长期潜伏在设备中。针对个人用户,攻击者可窃取浏览器账号密码、支付信息、聊天记录、私人文件等隐私数据,造成隐私泄露、账号被盗、财产损失等问题。
针对企业用户,危害更为严重。恶意程序可实现远程控制办公设备,窃取企业合同、客户资料、财务数据、涉密文件等核心商业信息,还能横向渗透企业内网,感染多台终端设备,引发规模化数据泄露、网络瘫痪风险,给企业带来经济损失与合规隐患。
四、全方位防护指南,规避TTF钓鱼风险
面对新型TTF钓鱼攻击,普通用户与企业需转变防护思维,摒弃“字体文件绝对安全”的固有认知,搭建全方位防护体系。个人用户需拒绝下载非正规渠道的字体文件,不随意打开陌生邮件、社群链接附带的TTF文件,安装字体前核验文件来源。
企业需升级终端安全防护策略,针对TTF格式文件增设专项检测规则,拦截异常字体安装行为;定期开展员工网络安全培训,提升新型钓鱼攻击识别能力;同时做好设备数据备份,降低入侵攻击带来的损失。
网络钓鱼攻击的伪装手段持续升级,看似安全的TTF字体文件已成为恶意软件传播的新型工具。此次全球性钓鱼活动警示所有用户,网络安全无小事,任何常规文件都可能成为攻击载体。坚守正规资源渠道、强化终端安全检测、提升风险防范意识,才能有效抵御新型隐蔽钓鱼攻击,守护设备与数据安全。


闽公网安备 35021102000564号