据TechRadar报道,网络安全研究机构Sublime发布报告称,利用日历文件(.ics)实施的网络钓鱼攻击自2026年5月以来大幅增加,预计5月至9月的增幅约为33000%。报告认为,这类被称为ICS钓鱼的攻击已经“进入主流”。
Sublime说,这类攻击方法并不复杂。攻击者使用Gmail等免费服务向目标发送日历邀请,由于发件服务和日历邀请本身都属合法免费工具,攻击可以绕过多数电子邮件安全过滤器,并以接近零成本大规模实施。即使相关邮件被归入垃圾邮件,受害者也仍可能在日历中看到邀请,从而再次接触恶意内容。
报告称,ICS钓鱼的流行度大约从一年前开始上升,近期明显加速。2026年5月至6月,此类攻击增加282%;6月至7月增加338%;7月至8月增加1216%;9月上半月的数量比8月全月增加1426%。Sublime预计,9月全月相较8月将增加2852%,而5月至9月的整体增幅预计约为33000%。研究人员表示,8月和9月的跃升表明这种攻击类型已经“进入主流”。
在攻击链中,受害者会两次接触到恶意内容:一次在收件箱,一次在日历中。日历邀请内通常包含一个下载链接,指向经过恶意配置的远程管理与监控(RMM)解决方案,例如ScreenConnect。攻击者一旦得手,可利用该工具接管受感染的端点,部署信息窃取程序或勒索软件等第二阶段恶意软件,并获取密码、文档及其他敏感数据。
Sublime研究人员建议,防御此类攻击需要用户保持基本警惕,留意可疑的号召性用语、可疑发件人以及常见的财务紧迫感话术。对于可疑日历邀请,应核实发件人身份,并谨慎对待ICS附件。