<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    研究人員警告說,使用分散IPFS網絡的釣魚攻擊將增加

    VSole2022-08-02 19:50:44

    研究人員警告稱,被稱為IPFS的去中心化文件系統解決方案正在成為托管釣魚網站的新“溫床”。

    網絡安全公司Trustwave SpiderLabs透露了垃圾郵件活動的細節,表示在過去三個月里,它發現了不少于3000封包含IPFS仿冒URL的電子郵件為攻擊向量。

    IPFS是星際文件系統的縮寫,是一種對等(P2P)網絡,使用加密哈希來存儲和共享文件和數據,而不是傳統的客戶端-服務器方法中觀察到的URL或文件名。每個散列構成唯一內容標識符(CID)的基礎。

    其想法是創建一個彈性分布式文件系統,允許跨多臺計算機存儲數據。這將允許在不依賴第三方(如云存儲提供商)的情況下訪問信息,有效地使其抵抗審查。

    Trustwave研究人員卡拉·阿格雷加多(Karla Agregado)和卡特里娜·烏德奎因(Katrina Udquin)在一份報告中表示:“刪除存儲在IPF上的網絡釣魚內容可能很困難,因為即使在一個節點中刪除,也可能在其他節點上可用”。

    更為復雜的是,缺乏可用于定位和阻止單個惡意軟件內容的靜態統一資源標識符(URI)。這也意味著要取締托管在IPF上的釣魚網站可能要困難得多。

    信任觀察到的攻擊通常涉及某種類型的社會工程,以降低目標的防護,從而誘使他們點擊欺詐性IPFS鏈接并激活感染鏈。

    這些域提示潛在的受害者輸入他們的憑據以查看文檔、跟蹤DHL上的包或續訂他們的Azure訂閱,只會將電子郵件地址和密碼虹吸到遠程服務器。

    研究人員說:“IPFS具有數據持久性、強大的網絡和很少的監管,可能是攻擊者托管和共享惡意內容的理想平臺”。

    這些發現正值電子郵件威脅形勢發生更大變化之際,微軟計劃阻止導致威脅參與者調整策略以分發可執行文件的宏,從而導致后續偵察、數據盜竊和勒索軟件。

    從這個角度來看,IPF的使用標志著網絡釣魚的另一個演變,給攻擊者提供了另一個利潤豐厚的實驗場所。

    研究人員總結道:“通過使用IPF的去中心化云服務概念,網絡釣魚技術實現了飛躍”。

    “垃圾郵件發送者可以通過將其內容托管在合法的web托管服務中,或使用多種URL重定向技術來幫助阻止使用URL信譽或自動URL分析的掃描程序,從而輕松偽裝其活動”。

    此外,這些變化還伴隨著現成網絡釣魚工具的使用;一種被稱為網絡釣魚即服務(PhaaS)的趨勢&8211;這為威脅行為者通過電子郵件和短信發起攻擊提供了一種快速簡便的手段。

    網絡安全公司IronNet本周透露,事實上,上個月發現的一場大規模活動是利用一個名為Robin Banks的四個月前的PhaaS平臺,從澳大利亞、加拿大、英國和美國的知名銀行的客戶那里掠奪憑證和竊取財務信息。

    研究人員說:“雖然騙子使用該工具包的主要動機似乎是出于財務上的考慮,但該工具包也會在受害者進入網絡釣魚登錄頁面后詢問他們的谷歌和微軟憑據,這表明更高級的威脅行為者也可能會使用該工具包,以獲得最初進入公司網絡的勒索軟件或其他入侵后活動的權限”。

    網絡攻擊ipfs
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據卡巴斯基的最新研究報告顯示,星際文件系統(IPFS)的欺詐性使用現象最近似乎有所增加。自2022年以來,IPFS一直被網絡犯罪分子用于發動電子郵件網絡釣魚攻擊。
    事件總覽8月1日有消息稱日本產經新聞支長矢板明夫的名義,謊稱美國眾議院議長佩洛西造訪日本的行程中,出現中暑癥狀并就醫。8月2日DDoS攻擊蔡英文辦公室網站證實遭DDoS攻擊,疑與美國眾議院議長佩洛西訪臺有關。DDoS攻擊國防部、外交部,以及桃園國際機場的網站,疑似遭到DDoS攻擊。DDoS攻擊臺灣網絡資訊中心指出8月2日至3日的攻擊流量占整體75%。
    信息爆炸的時代,無數捆綁于每個人身上的數據越來越被重視,人們渴望著為這些數據尋找一個安身之處。這個安身之所應該滿足于以可掌控的實體云盤有效防止網絡攻擊,成為全家人數據的集中存儲中心,還可以不受距離限制的隨時隨地進行高安全級別的數據存儲。
    意大利當局已展開調查。奧地利內政部表示,尚未收到任何事件的報告。澳大利亞聯邦警察稱,該男子將該軟件賣給了128個國家的14,500多人。此外,其中一名購買者還在兒童性犯罪者登記冊上登記。這名澳大利亞男子面臨六項指控,最高刑期為20年。最近宣布的試點延期將預計完成日期推遲到2023年1月。
    PhishTankPhishTank由思科公司所屬的Talos威脅情報團隊負責運營,這是一個主要針對網絡釣魚方面數據和信息的開放性聯合研究項目。一旦當反病毒分析引擎確定提交的文件為惡意文件時,VirusTotal會及時通知用戶,并顯示檢測標簽。
    近日,Change Healthcare網絡攻擊引發的經濟影響愈發明顯。專家指出,包括醫院和藥店網絡在內的一些大型企業,正承受著每天高達1億美元的運營中斷損失。
    烏克蘭最大的移動網絡運營商 Kyivstar 周二遭受大規模網絡攻擊,導致數百萬公民的移動和互聯網通信中斷。
    香港消費者監管機構成為黑客攻擊的最新受害者。據香港《星島頭條》9月22日報道,香港消費者委員會9月20日遭黑客入侵,時間長達7小時,八成系統被破壞,系統較正常流量多出65GB。黑客竊取了消費委的員工、月刊用戶數據,以及其他內部資料。攻擊者向香港消費委勒索50萬美元贖金。
    英國軟件公司 Swan Retail 遭受網絡攻擊,導致超過 300 家英國商戶無法處理付款或完成訂單。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类