成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客濫用 Google AMP 進(jìn)行規(guī)避性網(wǎng)絡(luò)釣魚攻擊

安全
安全研究人員警告稱,有越來越多的網(wǎng)絡(luò)釣魚活動(dòng)利用谷歌加速移動(dòng)頁面(AMP)繞過電子郵件安全措施,進(jìn)入企業(yè)員工的收件箱。

近日,有安全研究人員警告稱,有越來越多的網(wǎng)絡(luò)釣魚活動(dòng)利用谷歌加速移動(dòng)頁面(AMP)繞過電子郵件安全措施,進(jìn)入企業(yè)員工的收件箱。

谷歌AMP是由谷歌和30個(gè)合作伙伴共同開發(fā)的一個(gè)開源HTML框架,旨在加快網(wǎng)頁內(nèi)容在移動(dòng)設(shè)備上的加載速度。

AMP 網(wǎng)頁托管在谷歌的服務(wù)器上,內(nèi)容經(jīng)過簡(jiǎn)化,并預(yù)先加載了一些較重的媒體元素,以加快交付速度。

在釣魚郵件中嵌入谷歌 AMP URL 的目的是確保電子郵件防護(hù)技術(shù)不會(huì)因?yàn)楣雀璧牧己寐曌u(yù)而將郵件標(biāo)記為惡意或可疑郵件。

AMP URL 會(huì)觸發(fā)重定向到惡意釣魚網(wǎng)站,這個(gè)步驟還額外增加了一個(gè)干擾分析的層。

谷歌AMP重定向到釣魚網(wǎng)站,圖源:Cofense

反釣魚保護(hù)公司 Cofense 的數(shù)據(jù)顯示,使用 AMP 的網(wǎng)絡(luò)釣魚攻擊數(shù)量在 7 月中旬大幅飆升,這表明威脅行為者可能正在采用這種方法進(jìn)行一些行動(dòng)。

利用谷歌 AMP 實(shí)現(xiàn)隱身的釣魚電子郵件,圖源:Cofense

Cofense在報(bào)告中解釋說:在目前觀察到的所有谷歌AMP URL中,約77%托管在google.com域名上,23%托管在google.co.uk域名上。

雖然 "google.com/amp/s/"路徑在所有情況下都很常見,但阻止這種路徑也會(huì)影響所有使用 Google AMP 的合法情況。不過,如果遇到了就直接打上標(biāo)記,這可能是最合適的做法,至少可以提醒收件人警惕潛在的惡意重定向。

額外的隱蔽性

Cofense 稱,濫用 Google AMP 服務(wù)的網(wǎng)絡(luò)釣魚行為者還采用了一系列額外的技術(shù),這些技術(shù)共同幫助他們躲避檢測(cè)并提高成功率。

例如,在 Cofense 觀察到的許多案例中,威脅行為者使用基于圖片的 HTML 電子郵件,而不是傳統(tǒng)的文本正文。這樣做的目的是混淆文本掃描儀,使其無法在郵件內(nèi)容中查找常見的網(wǎng)絡(luò)釣魚術(shù)語。

基于圖像的網(wǎng)絡(luò)釣魚電子郵件,圖源:Cofense

在另一個(gè)案例中,攻擊者使用了一個(gè)額外的重定向步驟,通過濫用 Microsoft.com URL 將受害者帶到一個(gè) Google AMP 域,并最終將其帶到真正的釣魚網(wǎng)站。

攻擊者利用 Cloudflare 的 CAPTCHA 服務(wù)來阻止安全機(jī)器人對(duì)網(wǎng)絡(luò)釣魚網(wǎng)頁進(jìn)行自動(dòng)分析,從而阻止爬網(wǎng)程序訪問這些網(wǎng)頁。

總之,如今安全工具想要捕捉并阻止網(wǎng)絡(luò)釣魚行為者越來越難了,因?yàn)樗麄儾捎昧硕喾N規(guī)避檢測(cè)的方法。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-08-07 15:43:55

2022-03-25 11:53:11

Telegram網(wǎng)絡(luò)犯罪分子惡意軟件

2023-12-14 15:34:19

2025-03-14 10:28:54

2023-11-21 16:31:58

2022-08-25 06:47:42

攻擊者SaaS濫用

2023-08-03 17:57:43

2024-05-24 14:39:33

2013-03-11 18:04:02

2009-01-04 09:57:24

2024-07-22 16:26:47

2024-07-23 16:37:04

2022-08-09 08:24:07

網(wǎng)絡(luò)釣魚攻擊Snapchat惡意網(wǎng)站

2014-08-01 10:37:08

2024-01-05 08:58:36

2023-07-12 13:28:35

2012-08-30 10:44:52

2015-08-31 10:14:40

2022-06-02 16:28:11

Telegram網(wǎng)絡(luò)釣魚帳戶

2022-05-31 07:16:12

黑客網(wǎng)站Google
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品一区二区三区入口 | www精品美女久久久tv | 国产免费拔擦拔擦8x高清 | 国产精品亚洲二区 | 亚洲一区中文字幕在线观看 | 国产一区免费 | 中文字幕亚洲精品 | 91精品国产综合久久久亚洲 | 日韩视频一区二区 | 日本精品一区二区三区在线观看视频 | 韩日视频在线观看 | 国产日韩精品久久 | 久久中文免费视频 | 99久久99久久精品国产片果冰 | a级毛片免费高清视频 | 国产视频一区在线 | 欧美a在线看 | 夜夜摸夜夜操 | 99热精品在线 | 成年男女免费视频网站 | 日韩免费成人av | 日韩欧美二区 | 影音先锋久久 | 欧美黑人狂野猛交老妇 | 亚洲电影专区 | 在线色网 | 中文日韩在线 | 日韩在线成人 | 日韩精品一区二区三区中文字幕 | 欧美日韩国产欧美 | 国产精品一区在线 | 日韩视频成人 | 成人网视频| 99re在线免费视频 | 久久久免费在线观看 | 黄色片a级 | www.99热| 资源首页二三区 | 最新国产在线 | 精品国产18久久久久久二百 | 99精品国产一区二区三区 |