成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者利用谷歌文檔的評論功能進行攻擊

安全
研究人員說,12月發現的一波主要針對Outlook用戶的網絡釣魚攻擊,電子郵件掃描器和受害者都很難分辨郵件信息的真假。

研究人員發現,攻擊者正在利用Google Docs的評論功能,在針對Outlook用戶的網絡釣魚活動中發送惡意鏈接。

網絡安全研究員Jeremy Fuchs在周四發表的一份報告中寫道,CheckPoint公司旗下的電子郵件協作和安全公司的研究人員在12月首次觀察到了大規模黑客利用谷歌文檔的評論功能進行攻擊的趨勢。

Fuchs寫道,Avanan首次發現谷歌文檔、表單和幻燈片的評論功能可被用來發送垃圾郵件,但到目前為止,谷歌尚未對該問題作出任何回應。

他在報告中寫道,從那時起,這個已知的漏洞還沒有被谷歌完全關閉或進行修復。

報告稱,到目前為止,攻擊者通過利用谷歌基于云端的文字處理應用程序的功能,已經攻擊了30個用戶的500多個收件箱,來自100多個不同的Gmail賬戶。

攻擊者針對谷歌文檔的用戶,在文檔中添加評論,用"@"提到目標用戶,從而自動向該人的收件箱發送一封郵件。Fuchs說,這封來自谷歌的電子郵件包括文本和惡意鏈接。

報告中還包括了一個使用相同方法針對谷歌幻燈片(該套件的演示應用程序)進行攻擊的例子。

躲避檢測

Fuchs指出,有許多原因使受害者難以識別那些評論后發送給他們的電子郵件是惡意的。首先,發件人的電子郵件地址沒有顯示,只有攻擊者的名字,這就使得不法分子可以冒充合法的實體來攻擊受害者。

他寫道,這種攻擊也讓反垃圾郵件過濾器更難判斷郵件的安全性,甚至連最終的用戶也很難識別出來。

例如,黑客可以創建一個免費的Gmail賬戶,如

他指出,評論區中的惡意攻擊很難被發現的,因為終端用戶并不知道評論是來自

Fuchs寫道,它只會說'Bad Actor'在以下文件的評論中提到了你,如果Bad Actor是你的一個同事,它就會顯得很可信。

該電子郵件還包含了完整的評論內容,以及鏈接和文本,這意味著受害者永遠不需要去看文件,因為有效載荷就是電子郵件本身。

最后,攻擊者甚至不需要分享文件,只要在評論中提到這個人就足夠了。

Fuchs寫道:"那些常見的郵件保護措施不會去標記這些電子郵件,因為通知是直接來自谷歌,而谷歌在大多數的'允許名單'上,并且受到用戶的信任。事實上,他說高級威脅防護系統在其掃描中就已經忽略了這個攻擊載體。”

谷歌文檔作為攻擊面

研究人員說,這一攻擊活動似乎在預示著利用谷歌協作應用程序的評論功能進行惡意攻擊的活動在不斷增加,如果不加以制止,這些攻擊可能會繼續下去。

6月,Avanan研究人員首次發現威脅攻擊者在谷歌文件中進行釣魚攻擊,文件中包含了旨在竊取受害者憑證的惡意鏈接。當時,他們認為這是對一個新的應用程序的攻擊利用。

然后,如前所述,研究人員在10月首次發現威脅者利用評論功能,接著是12月進行的大量攻擊。這些攻擊在1月3日報告給了谷歌,內容為”通過谷歌的內置工具,利用由此產生的電子郵件進行釣魚。”

Avanan建議用戶在點擊Google Docs評論之前,仔細檢查評論中的電子郵件地址,確保它是合法的。根據該報告,他們還建議用戶在審查評論時養成良好的安全習慣,仔細檢查鏈接和檢查語法。

Fuchs建議:"如果不確定是否安全,請及時聯系合法的發件人,確認確實是他們有意發送的。"

他補充說,安全專業人員可以通過部署安全保護措施來防范針對文件共享和整個協作應用程序套件的攻擊。

本文翻譯自:https://threatpost.com/attackers-exploit-flaw-google-docs-comments/177412/如若轉載,請注明原文地址

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2022-01-04 11:58:49

Docker API網絡攻擊文件加密

2023-04-21 19:01:55

2023-10-25 15:08:23

2014-08-20 09:44:57

2011-08-30 09:39:10

2022-01-24 07:35:39

XLL網絡攻擊惡意軟件

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2011-05-16 09:19:51

2010-05-21 15:10:27

2025-01-15 07:40:22

2016-01-05 15:54:32

2023-11-22 15:17:54

2021-06-02 10:51:44

勒索軟件攻擊數據泄露

2025-02-04 20:21:15

2020-05-07 15:15:11

COVID-19惡意軟件網絡攻擊

2021-01-22 10:54:01

網絡攻擊Accellion F網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人国产一区二区三区精品麻豆 | 国产高清精品一区二区三区 | 91精品国产乱码久久久久久久久 | 久久久久久女 | 日韩在线精品视频 | 蜜臀久久 | 国产精品日日摸夜夜添夜夜av | 欧美精品一区二区在线观看 | 中日韩毛片 | 黄色一级毛片免费看 | 国产清纯白嫩初高生视频在线观看 | 日韩欧美一区二区三区免费观看 | 亚洲欧美日韩精品久久亚洲区 | 91视频中文 | 欧美成人免费在线视频 | 久久久久久久久久久久91 | 中国美女一级黄色片 | 成人不卡一区二区 | 欧美亚洲视频在线观看 | 国产精品一二三区 | 久久夜视频 | 免费av手机在线观看 | 成年视频在线观看 | 欧美精品久久久 | 久久久涩| 高清欧美性猛交xxxx黑人猛交 | 国产精品久久久一区二区三区 | 国产aaaaav久久久一区二区 | 91精品欧美久久久久久久 | 黄页网址在线观看 | 精品久久香蕉国产线看观看亚洲 | av综合站| 日韩中文字幕高清 | 99精品视频一区二区三区 | 亚洲小视频 | 亚洲视频三 | av中文在线 | 亚洲国产福利视频 | 成人久久网 | 久久久www成人免费精品 | 九九看片 |