<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    釣魚網站“潛伏”谷歌廣告,竊取亞馬遜用戶賬密

    VSole2023-02-15 10:52:16

    Bleeping Computer 網站披露,一個新的網絡犯罪活動將釣魚網站隱藏在谷歌搜索結果中,以竊取亞馬遜網絡服務(AWS)用戶的登錄憑據。

    2023 年 1 月 30 日, Sentinel 實驗室的安全分析師首次發現釣魚活動隱藏在谷歌廣告搜索結果中。據悉,當搜索“aws”時,不良廣告排名第二,僅次于亞馬遜自身推廣搜索結果。

    【惡意谷歌搜索結果(Sentinel One)】

    經過研究分析,安全人員發現攻擊者最初將廣告直接鏈接到網絡釣魚頁面,后期陸續增加了重定向步驟,以期逃避谷歌廣告欺詐檢測系統的監管。

    【完整網絡釣魚鏈(Sentinel One)】

    “惡意谷歌廣告”首先將受害者引到攻擊者控制的博客網站(“us1-eat-a-w.s.blogspot[.]com”:該網站是一個合法的素食博客),使用“window.location.replace”自動將受害者重定向到托管了虛假 AWS 登錄頁面的新網站。

    【重定向代碼(Sentinel One)】

    當用戶進行至此步驟時,釣魚網站系統會自動提示受害者是選擇使用 root 用戶還是 IAM 用戶登錄,一旦用戶輸入電子郵件地址和密碼,信息就會被盜。(提示用戶選擇登陸方式有助于攻擊者區分被盜數據的分價值和實用性)

    【AWS網絡釣魚頁面(Sentinel One)】

    【第二個網絡釣魚步驟,請求用戶密碼(Sentinel One)】

    Sentinel 實驗室發現的網絡釣魚域主要包括以下幾個:

    aws1-console-login[.]us
    aws2-console-login[.]xyz
    aws1-ec2-console[.]com
    aws1-us-west[.]info

    分析的過程中,研究人員發現這些釣魚網頁都具備一個有趣的特點,其創作者設置了一個 JavaScript 功能,可以禁用鼠標右鍵、鼠標中鍵或鍵盤快捷鍵,Sentinel 實驗室指出,之所以禁用快捷鍵,可能是為了防止用戶有意或不小心離開釣魚網頁。

    【禁用鼠標右鍵單擊(Sentinel One)】

    此外,Sentinel 在中報告表示,JavaScript 代碼注釋和變量中,攻擊者使用了葡萄牙語,而素食博客域名的根頁面卻模仿了一家巴西的甜點企業,用于注冊域名的 Whois 詳細信息指向一個巴西人。

    值得一提的是,最近谷歌廣告被各種網絡犯罪分子大規模濫用,成為“尋找”潛在受害者的方法。據不完全統計,谷歌廣告被用于釣魚密碼管理器帳戶、實現初始網絡危害以部署勒索軟件,以及偽裝合法軟件工具的惡意軟件傳播。

    谷歌釣魚
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    WordPress 托管提供商 Kinsta 警告客戶,已觀察到 Google 廣告宣傳釣魚網站以竊取托管憑證。Kinsta 表示,網絡釣魚攻擊的目的是竊取 MyKinsta 的登錄憑據,MyKinsta 是該公司提供的一項關鍵服務,用于管理 WordPress 和其他基于云的應用程序。Kinsta 在發送給客戶的電子郵件中表示,它已發現攻擊者正在利用 Google Ads,針對以前訪問過 Kin
    近日,歌聲明將投入2000萬美元,用于在美國各地開設更多的網絡安全實踐診所,以幫助填補美國的網絡安全勞動力缺口,并在不斷變化的威脅面前保持領先地位。Sundar Pichai表示:這筆資金將支持全美20所高等教育機構創建和擴大網絡安全診所。據統計,西班牙裔、黑人和女性工人的比例嚴重不足。
    近段時間,Bleeping Computer網站就發現了,網絡黑客在進行釣魚攻擊的時候,對Snapchat和美國運通網站進行濫用,并且還會通過網站中的開放重定向,竊取微軟用戶的Microsoft 365憑證。
    最近,一種利用加速移動頁面(AMP)的新型網絡釣魚策略已經進入威脅領域,并被證明在達到預定目標方面非常成功。AMP是由和30個合作伙伴共同開發的一個開源的HTML框架,旨在加快網頁內容在移動設備上的加載速度。
    研究人員再次發現騙子利用日歷邀請發起網絡釣魚攻擊。上周, Cofense Phishing 防御中心發現該攻擊存在于受Proofpoint和微軟保護的企業電子郵件環境中。攻擊者使用該文件,并將主題命名為“來自消息中心的故障檢測”,發件人的名稱為Walker。網絡釣魚網站會將它們發送到合法的Wells Fargo網站,以消除任何懷疑。這次攻擊表明,網絡騙子仍然在使用相同的攻擊媒介來傳遞他們的詐騙材料。
    網絡安全研究人員和IT管理員對新的ZIP和MOV互聯網域名提出了擔憂,警告說攻擊者可能利用它們進行網絡釣魚攻擊和惡意軟件傳輸。因此,人們發布含有以.zip和.mov為擴展名的文件名是非常常見的。當BleepingComputer就這些問題聯系時,他們表示,文件和域名之間的混淆風險是長期存在的,瀏覽器的保護措施已經部署,以保護用戶免受干擾。
    據其披露稱,攻擊者使用了自定義的“郵箱”工具包......
    WordPress托管服務提供商Kinsta警告客戶稱,廣告中存在釣魚網站推廣。
    Google 將從 2024 年起為電子郵件發件人引入新的指南,以便 加強 安全?Gmail 電子郵件并防止網絡釣魚詐騙和惡意軟件傳遞。
    網站披露,一個新的網絡犯罪活動將釣魚網站隱藏在搜索結果中,以竊取亞馬遜網絡服務(AWS)用戶的登錄憑據。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类