成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BazarCall利用Google表單進行網(wǎng)絡(luò)釣魚攻擊

安全
在Abnormal Security最新檢測到的攻擊變種中,威脅組織使用了Google Forms創(chuàng)建的表單用作傳遞所謂訂閱詳情的渠道。

據(jù)網(wǎng)絡(luò)安全公司Abnormal Security近日發(fā)布的一份報告稱:發(fā)起B(yǎng)azaCall釣魚攻擊的威脅組織正在嘗試通過利用Google表單實施新一輪攻擊。BazaCall(又稱BazarCall)最早被發(fā)現(xiàn)于2020年,攻擊者通過發(fā)送假冒的電子郵件訂閱通知給目標用戶,敦促他們?nèi)缬挟愖h立刻聯(lián)系服務(wù)臺取消計劃,否則可能面臨50至500美元的收費。

在Abnormal Security最新檢測到的攻擊變種中,威脅組織使用了Google Forms創(chuàng)建的表單用作傳遞所謂訂閱詳情的渠道。

值得注意的是,該表單啟用了回執(zhí)功能,會通過電子郵件向表單回應(yīng)者發(fā)送回應(yīng)副本,以便攻擊者可以發(fā)送邀請讓其自己完成表單并接收回應(yīng)。

安全研究員Mike Britton表示:由于攻擊者啟用了回執(zhí)選項,目標收件人將收到已完成表單的副本,類似Norton Antivirus軟件的付款確認。

使用Google Forms的巧妙之處還在于回應(yīng)是從地址“forms-receipts-noreply@google[.]com”發(fā)送的,這是一個受信任的域名,因此有更高的繞過安全電子郵件網(wǎng)關(guān)的機會。Cisco Talos上個月曾披露過一起類似的Google Forms釣魚活動。

Britton解釋稱:谷歌表單經(jīng)常使用動態(tài)生成的 URL。這些 URL 不斷變化的特性可以躲避利用靜態(tài)分析和基于簽名的檢測的傳統(tǒng)安全措施,這些措施依賴于已知的模式來識別威脅。

威脅攻擊者利用More_eggs后門#瞄準招聘人員

Proofpoint 在披露這一信息的同時,還揭露了一個新的網(wǎng)絡(luò)釣魚活動,該活動以招聘人員為目標,直接發(fā)送電子郵件,最終導(dǎo)致一個名為 More_eggs 的 JavaScript 后門。

這家企業(yè)安全公司將這一攻擊浪潮歸咎于一個 "技術(shù)嫻熟、有經(jīng)濟動機的威脅行為者",它追蹤到的TA4557有濫用合法信息服務(wù)和通過電子郵件提供虛假工作機會的記錄,并最終提供了More_eggs后門。

Proofpoint 說:在使用新的電子郵件技術(shù)的攻擊鏈中,一旦收件人回復(fù)了最初的電子郵件,就會收到一個回復(fù)鏈接到行為者控制的網(wǎng)站的 URL。

另外,還觀察到該行為者回復(fù)了一個 PDF 或 Word 附件,其中包含訪問虛假簡歷網(wǎng)站的說明。

More_eggs以惡意軟件即服務(wù)(malware-as-a-service)的形式提供,諸如Cobalt Group(又名Cobalt Gang)、Evilnum和FIN6其他著名的網(wǎng)絡(luò)犯罪團伙也在使用它。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2013-03-11 18:04:02

2023-08-07 15:43:55

2023-08-02 19:51:33

2022-03-05 12:00:11

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2023-08-03 17:57:43

2021-08-29 21:58:58

釣魚攻擊微軟SharePoint

2024-05-24 14:39:33

2009-01-04 09:57:24

2020-02-04 09:02:02

新型冠狀病毒網(wǎng)絡(luò)釣魚攻擊

2015-03-02 11:08:02

2013-11-07 09:31:22

2018-06-26 05:24:00

2014-11-04 11:19:51

2014-08-01 10:37:08

2015-12-16 11:15:01

2017-01-20 15:34:10

2024-01-05 08:58:36

2017-09-14 15:16:56

2021-10-03 15:50:06

網(wǎng)絡(luò)釣魚病毒黑客

2021-03-28 10:26:36

網(wǎng)絡(luò)釣魚攻擊網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲精品日韩视频 | 亚洲视频一区二区三区 | 九九99靖品| 免费久久久 | 欧美日韩精品一区二区三区蜜桃 | 一级一片在线观看 | 欧美一二区 | 一区二区三区四区国产精品 | 成人国产精品色哟哟 | 天天碰日日操 | 亚洲a网 | 91精品国产欧美一区二区成人 | 亚洲国产第一页 | 欧美不卡在线 | 中文字幕在线看 | 新疆少妇videos高潮 | 亚洲国产成人av好男人在线观看 | 成人一区二区电影 | 成人av在线播放 | 久久国产精品一区 | 色资源站 | 91视频进入 | 2020亚洲天堂 | 国产大毛片 | 国产成人精品久久 | 久久香焦 | xxx国产精品视频 | 日韩欧美精品在线 | 久久一区二区三区四区 | 成人免费观看男女羞羞视频 | 亚洲精品成人av久久 | 有码一区 | 成人中文字幕在线 | 久久综合欧美 | av一区二区在线观看 | 在线观看www | 欧美日韩18| 成人小视频在线观看 | 日干夜干 | 精品国产91久久久久久 | 国产一级片在线观看视频 |