成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡釣魚泛濫,這次輪到谷歌文檔

安全 應用安全 服務器運維
網絡安全公司Fortinet的FortiGuard實驗室研究人員發現一場正在進行中的谷歌文檔(Google Docs)惡意活動。網絡犯罪分子利用某些知名網絡安全公司的名義,精心設計了巧妙的網絡釣魚誘餌,其攻擊目標為Windows、Android和MacOS平臺的用戶。

 [[250983]]

近日,網絡安全公司Fortinet的FortiGuard實驗室研究人員發現一場正在進行中的谷歌文檔(Google Docs)惡意活動。網絡犯罪分子利用某些知名網絡安全公司的名義,精心設計了巧妙的網絡釣魚誘餌,其攻擊目標為Windows、Android和MacOS平臺的用戶。

今年早些時候,研究人員就發現基于特定鏈接訪問策略的谷歌文檔可以被搜索機器人索引,前提是搜索機器人發現到這些鏈接。這最終導致許多組織的內部文件公開。

惡意活動

據Fortinet的安全研究人員稱,在他們分析的168個包含全球組織敏感細節的谷歌搜索結果中,有150多個(超過90%!)是由網絡犯罪分子引起的。

 

“Fortinet的調查結果并非特例。我們了解到,如果搜索網絡安全市場中任何主要參與者的名字,我們會在無意中發現上百個或更多的惡意文件,”Fortinet研究人員在一份報告中說,“從那時起,我們才意識到谷歌文檔中已被插入無數的惡意文檔。”

惡意文件分析

研究人員發現,這些惡意文檔都是用英文或俄文寫成的。盡管存在語言差異,但這些文檔包含共同的結構——有一個大標題,然后是一個小的隨機屏幕截圖,不一定與標題相關,最后是一個也用大字體寫的超鏈接。在下圖中,可以看到此類文檔的幾個示例:

 

這個惡意活動的另一個顯著特點是,樣本是動態編譯和簽名的。研究人員比較了樣本的PE內的TimeStamp字段和下載的實際時間,兩者之間的差異不超過5分鐘。此外,每個樣本在下載時都使用相同的有效數字簽名進行簽名。

幕后攻擊者?

通過一些事實證據,研究人員發現了關于攻擊者的蛛絲馬跡:

1.惡意文檔中最常見的兩種語言是英語和俄語。仔細看惡意文檔,可以發現從第二行開始就是俄文了。

 

2.攻擊者濫用的 thimbleprojects[.]org項目名稱為dedzsumkoi,Dedzsumkoi對應俄語單詞Дедссумкой;

3.攻擊者使用了VK.com的Logo,這是俄語國家中受歡迎的一款社交網絡平臺;

4.攻擊者使用的用戶代理是Medunja Solodunnja 6.0.0;

5.Medunja Solodunnja對應俄語單詞Медуня-солодуня,這是烏克蘭利沃夫附近一家本地餅干制造商的名字。

 

研究人員得出的結論是,參與此次惡意活動的犯罪分子都精通俄語,他們可能很熟悉烏克蘭利沃夫附近的本地餅干制造商,這使研究人員有很大的可能性能夠發現其所在的位置。

當分析攻擊者使用域名的注冊數據時,可以發現幾乎所有域名注冊數據都受到WhoisGuard等服務的保護。4requests[.]org組織也不例外——目前它的所有注冊數據是隱藏不可見的。但當檢查該域名的whois歷史記錄時,研究人員發現它最初是在烏克蘭利沃夫注冊的...

 

研究人員無法驗證這里所提供的注冊數據是真是假,但這些數據與其它調查結果一致。研究人員檢查了用郵箱egonow999[@]gmail.com注冊的其它域名,總共有321個。大多數域名都是最近才注冊的,它們的名字看起來并不像會用于任何合法行動。

 

“我們分析了這個惡意網絡中使用的許多重定向鏈,還下載了幾個樣本,”研究人員說,“結論是,當前該網絡的目標是濫用其它應用程序的合作項目。但是,這個目標隨時都可以改變。”

責任編輯:武曉燕 來源: MottoIN
相關推薦

2013-05-27 11:16:55

2023-09-15 11:48:56

2017-12-07 09:49:25

2022-02-23 15:43:31

網絡釣魚攻擊MFA

2023-05-11 10:25:22

AI硬件Pixel7a

2024-02-22 15:19:36

SoraOpenAI

2010-09-03 13:55:25

2017-03-15 08:06:47

谷歌谷歌學術

2017-09-14 15:55:20

2023-08-17 12:39:48

2011-08-29 17:11:25

消費者航空訂票網站

2019-01-28 10:29:25

2017-12-07 22:58:14

2017-02-17 07:12:24

2017-11-15 10:28:44

2021-01-25 11:18:35

谷歌用戶密碼釣魚網站

2022-12-29 07:58:06

谷歌ChatGPT人工智能

2010-09-02 13:37:13

2021-12-14 11:53:26

微軟谷歌OAuth漏洞

2021-09-05 09:04:19

網絡釣魚Windows 11惡意軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品国产三级国产aⅴ原创 | 亚洲精品成人 | 亚洲精品国产a久久久久久 中文字幕一区二区三区四区五区 | 成人欧美日韩一区二区三区 | av中文字幕在线观看 | 亚洲国产成人精品久久久国产成人一区 | 一级黄色片一级黄色片 | 欧美一级免费片 | 亚洲成av人片在线观看 | 国产无套一区二区三区久久 | 国产成人av在线播放 | 欧美精品久久久久久久久久 | 精品91久久| 中文成人无字幕乱码精品 | 亚洲一区二区三区免费在线观看 | 欧美久操网| 人人干人人看 | 午夜视频在线视频 | 精品在线一区 | 欧美日韩精品区 | 91久久国产综合久久91精品网站 | 日韩a在线 | 国产一区二区三区久久久久久久久 | 狠狠夜夜 | 99riav国产一区二区三区 | 国产视频1 | 亚洲一区二区精品视频 | 在线观看中文字幕视频 | 久久精品一级 | 久久精品国产一区二区电影 | 一级免费看片 | 亚洲九色| 一级视频在线免费观看 | 超碰人人艹 | 亚洲精品美女在线观看 | 日韩精品一区二区三区中文在线 | 毛片免费观看 | 在线欧美亚洲 | 午夜免费观看 | 国产精品一区二区在线 | 成人在线免费观看 |