成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者利用驗證碼來隱藏網絡釣魚鏈接和惡意軟件

安全 移動安全
據研究人員稱,網絡攻擊者正在使用谷歌的reCAPTCHA(又稱 "我不是機器人 "功能)和類似CAPTCHA的虛假的服務來偽裝各種網絡釣魚攻擊和其他犯罪活動。

據研究人員稱,網絡攻擊者正在使用谷歌的reCAPTCHA(又稱 "我不是機器人 "功能)和類似CAPTCHA的虛假的服務來偽裝各種網絡釣魚攻擊和其他犯罪活動。然而,有跡象表明,這些努力可能正在逐漸失去其效力。

CAPTCHA是大多數互聯網用戶熟悉的工具,用來確認用戶是人類。這種類似圖靈測試的工具通常使用戶點擊網格中所有包含某種物體的照片,或者輸入一個模糊的或者扭曲的字母或者單詞。

這個工具的作用是為了防止電子商務和在線賬戶網站上的機器人對網頁進行訪問,它們對攻擊者也有同樣的作用。

Palo Alto Networks的Unit 42在周五的文章中稱,將釣魚內容隱藏在驗證碼后面,可以防止安全爬蟲檢測到惡意內容,同時也使得釣魚登錄頁面的外觀看起來更加的合法。

雖然這不是什么新技術,但它現在也變得越來越流行。就在上個月,該公司在4,088個付費的域名上發現了7,572個獨特的惡意URL,它們都采用了混淆加密的方法。這意味著平均每天就會出現529個新的CAPTCHA保護的惡意URL。

不一般的網絡釣魚:新型惡意網址

據Unit 42稱,除了無休止的一連串的網絡釣魚攻擊活動外,詐騙活動和使用CAPTCHA規避的惡意網關也在增加。

問卷調查和彩票詐騙是一些最常見的灰色軟件頁面,為了換取虛假的付款或中獎的機會,用戶會被攻擊者引誘披露敏感的個人信息,包括地址、出生日期、銀行信息、年收入等。

研究人員說,通常情況下,這些網頁只有在根據IP和瀏覽器版本認為是自動化爬蟲的情況下才會顯示驗證碼,這樣就可以盡可能多的引誘訪問者上當。

另一個不斷增長的攻擊方式是濫用合法的CAPTCHA服務的軟件交付頁面。

例如,URL hxxps://davidemoscato[.com]提供了一個惡意的JAR文件,通過用CAPTCHA來保護頁面,這樣就繞過了安全掃描器。

如何找到受驗證碼保護的惡意網站

Unit 42的研究人員說,好消息是,通過CAPTCHA密鑰的關聯,有可能檢測出釣魚網頁。

研究人員說,放置驗證碼的頁面會發送一些可以在HTML中解析的子請求,這些請求包含了URL參數中使用的reCAPTCHA API密鑰。這種標識符可以被解析出來,并在其他頁面上被搜索到。

他們解釋說:"我們看到許多惡意攻擊活動會重復使用CAPTCHA服務密鑰,要么是為了簡化他們的惡意軟件基礎設施,要么是為了避免因創建過多的CAPTCHA賬戶和密鑰而被合法的reCAPTCHA供應商阻止。”

例如,根據該報告,在一個案例中,一個對微軟憑證進行竊取的網頁使用了與用于蘋果ID網絡釣魚的URL相同的密鑰。

研究人員總結說:"大規模的網絡釣魚和灰色軟件活動目前已經變得非常復雜,它們會使用逃避技術來繞過自動安全爬蟲的檢測。幸運的是,當惡意行為者在其惡意網站的生態系統中使用基礎設施、服務或工具時,我們有機會利用這些指標來對付他們。CAPTCHA標識符是這種關聯檢測的一個很好的例子"。

本文翻譯自:https://threatpost.com/cyberattackers-captchas-phishing-malware/168684/

 

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2024-07-23 16:37:04

2022-07-09 16:34:42

網絡攻擊惡意軟件

2023-07-18 12:41:21

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2020-03-17 08:09:30

惡意軟件安全木馬

2023-11-10 16:14:29

2021-12-22 13:55:24

攻擊網絡釣魚惡意軟件

2013-09-11 19:45:20

2024-11-08 15:27:04

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2022-07-19 16:20:07

惡意軟件釣魚攻擊

2020-12-01 22:27:28

惡意軟件DNA檢測網絡攻擊

2023-10-20 13:41:30

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2022-08-22 11:01:37

網絡攻擊惡意軟件

2010-05-21 15:10:27

2023-01-18 23:08:33

2025-02-24 10:22:44

2021-12-03 12:35:35

網絡釣魚攻擊病毒

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本黄色影片在线观看 | 国产亚洲精品美女久久久久久久久久 | 日本爱爱 | 国产精品美女一区二区三区 | 视频一区二区在线观看 | 亚洲国产一区视频 | www国产精品 | 暖暖日本在线视频 | 欧美激情精品久久久久久免费 | 福利av在线| 国产欧美日韩综合精品一区二区 | 欧美性猛片aaaaaaa做受 | 国产成人精品999在线观看 | 91免费在线看 | 皇色视频在线 | 精品中文字幕在线观看 | 国产黄色在线观看 | 国产精品久久久久久久久久久免费看 | 成年人在线观看 | 在线观看成人小视频 | 国产精品亚洲精品 | 在线成人免费视频 | 国产高清精品一区二区三区 | 国产免费一区二区 | 欧美激情 一区 | 国产精品精品视频一区二区三区 | 国产欧美精品 | 欧美三级免费观看 | 日韩高清成人 | 免费在线观看成人 | 99久久久无码国产精品 | 精品自拍视频 | 天天宗合网 | av中文字幕在线观看 | 色综久久 | 精品一二三区 | 精品国产91亚洲一区二区三区www | 日韩一区二区三区在线视频 | 国产精品明星裸体写真集 | 国产精品一区三区 | 精品视频久久久久久 |