成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客濫用 Google AMP 進行規(guī)避性網(wǎng)絡(luò)釣魚攻擊

安全 應(yīng)用安全
近日,有安全研究人員警告稱,有越來越多的網(wǎng)絡(luò)釣魚活動利用谷歌加速移動頁面(AMP)繞過電子郵件安全措施,進入企業(yè)員工的收件箱。

近日,有安全研究人員警告稱,有越來越多的網(wǎng)絡(luò)釣魚活動利用谷歌加速移動頁面(AMP)繞過電子郵件安全措施,進入企業(yè)員工的收件箱。

谷歌AMP是由谷歌和30個合作伙伴共同開發(fā)的一個開源HTML框架,旨在加快網(wǎng)頁內(nèi)容在移動設(shè)備上的加載速度。

AMP 網(wǎng)頁托管在谷歌的服務(wù)器上,內(nèi)容經(jīng)過簡化,并預(yù)先加載了一些較重的媒體元素,以加快交付速度。

在釣魚郵件中嵌入谷歌 AMP URL 的目的是確保電子郵件防護技術(shù)不會因為谷歌的良好聲譽而將郵件標記為惡意或可疑郵件。

AMP URL 會觸發(fā)重定向到惡意釣魚網(wǎng)站,這個步驟還額外增加了一個干擾分析的層。

谷歌AMP重定向到釣魚網(wǎng)站谷歌AMP重定向到釣魚網(wǎng)站

反釣魚保護公司 Cofense 的數(shù)據(jù)顯示,使用 AMP 的網(wǎng)絡(luò)釣魚攻擊數(shù)量在 7 月中旬大幅飆升,這表明威脅行為者可能正在采用這種方法進行一些行動。


利用谷歌 AMP 實現(xiàn)隱身的釣魚電子郵件利用谷歌 AMP 實現(xiàn)隱身的釣魚電子郵件

Cofense在報告中解釋說:在目前觀察到的所有谷歌AMP URL中,約77%托管在google.com域名上,23%托管在google.co.uk域名上。

雖然 "google.com/amp/s/"路徑在所有情況下都很常見,但阻止這種路徑也會影響所有使用 Google AMP 的合法情況。不過,如果遇到了就直接打上標記,這可能是最合適的做法,至少可以提醒收件人警惕潛在的惡意重定向。

額外的隱蔽性

Cofense 稱,濫用 Google AMP 服務(wù)的網(wǎng)絡(luò)釣魚行為者還采用了一系列額外的技術(shù),這些技術(shù)共同幫助他們躲避檢測并提高成功率。

例如,在 Cofense 觀察到的許多案例中,威脅行為者使用基于圖片的 HTML 電子郵件,而不是傳統(tǒng)的文本正文。這樣做的目的是混淆文本掃描儀,使其無法在郵件內(nèi)容中查找常見的網(wǎng)絡(luò)釣魚術(shù)語。

基于圖像的網(wǎng)絡(luò)釣魚電子郵件基于圖像的網(wǎng)絡(luò)釣魚電子郵件

在另一個案例中,攻擊者使用了一個額外的重定向步驟,通過濫用 Microsoft.com URL 將受害者帶到一個 Google AMP 域,并最終將其帶到真正的釣魚網(wǎng)站。

攻擊者利用 Cloudflare 的 CAPTCHA 服務(wù)來阻止安全機器人對網(wǎng)絡(luò)釣魚網(wǎng)頁進行自動分析,從而阻止爬網(wǎng)程序訪問這些網(wǎng)頁。

總之,如今安全工具想要捕捉并阻止網(wǎng)絡(luò)釣魚行為者越來越難了,因為他們采用了多種規(guī)避檢測的方法。

責任編輯:華軒 來源: 今日頭條
相關(guān)推薦

2023-08-02 19:51:33

2022-03-25 11:53:11

Telegram網(wǎng)絡(luò)犯罪分子惡意軟件

2023-12-14 15:34:19

2025-03-14 10:28:54

2023-11-21 16:31:58

2022-08-25 06:47:42

攻擊者SaaS濫用

2023-08-03 17:57:43

2024-05-24 14:39:33

2009-01-04 09:57:24

2013-03-11 18:04:02

2024-07-22 16:26:47

2024-07-23 16:37:04

2022-08-09 08:24:07

網(wǎng)絡(luò)釣魚攻擊Snapchat惡意網(wǎng)站

2014-08-01 10:37:08

2024-01-05 08:58:36

2023-07-12 13:28:35

2022-06-02 16:28:11

Telegram網(wǎng)絡(luò)釣魚帳戶

2015-08-31 10:14:40

2012-08-30 10:44:52

2022-05-31 07:16:12

黑客網(wǎng)站Google
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产一区二区激情视频 | 国产一区欧美 | 久久久久亚洲 | 国产激情91久久精品导航 | 国产欧美视频一区二区 | 欧美成人一区二区三区 | 丁香五月网久久综合 | 国产一二三区精品视频 | 中国美女一级黄色片 | 欧美精品一区二区在线观看 | 在线成人免费av | 狠狠色综合久久丁香婷婷 | 久草www | 亚洲天堂一区二区 | 国产亚洲欧美另类一区二区三区 | 日韩电影在线一区 | 国产精品色 | 久久久久99 | 国产亚洲www | 国产精品久久久久久一区二区三区 | 国产精品欧美一区二区三区 | 久久久精品视频免费 | 国产精品揄拍一区二区久久国内亚洲精 | 亚洲人成网亚洲欧洲无码 | 日韩精品一区二区三区久久 | 欧美在线视频一区二区 | 免费国产网站 | 色黄网站 | 免费午夜电影 | 久久这里只有精品首页 | 天堂成人国产精品一区 | 日韩中文在线视频 | 在线观看中文字幕 | 蜜桃特黄a∨片免费观看 | 国产精品久久久久久一级毛片 | 成av在线| 人人操日日干 | 亚洲天堂成人在线视频 | 亚洲精久 | 激情五月婷婷在线 | 日本欧美大片 |