自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新型網(wǎng)絡(luò)釣魚方式,黑客利用云存儲(chǔ)進(jìn)行短信釣魚

安全
威脅行為者利用云存儲(chǔ)平臺(tái)托管帶有嵌入式垃圾郵件 URL 的靜態(tài)網(wǎng)站,使其信息看起來(lái)合法,并避開常見的安全措施。

近日,安全研究人員揭露了一系列利用亞馬遜 S3、谷歌云存儲(chǔ)、Backblaze B2 和 IBM 云對(duì)象存儲(chǔ)等云存儲(chǔ)服務(wù)的犯罪活動(dòng)。這些活動(dòng)由未具名的威脅行為者發(fā)起,目的是將用戶重定向到惡意網(wǎng)站,利用短信竊取他們的信息。

根據(jù) Enea 今天發(fā)表的一篇技術(shù)文章,攻擊者有兩個(gè)主要目標(biāo):

  • 威脅行為者要確保詐騙短信能在不被網(wǎng)絡(luò)防火墻檢測(cè)到的情況下發(fā)送到手機(jī)上。
  • 威脅行為者試圖讓終端用戶相信他們收到的短信或鏈接是可信的。

威脅行為者利用云存儲(chǔ)平臺(tái)托管帶有嵌入式垃圾郵件 URL 的靜態(tài)網(wǎng)站,使其信息看起來(lái)合法,并避開常見的安全措施。

云存儲(chǔ)服務(wù)允許企業(yè)存儲(chǔ)和管理文件,并通過(guò)在存儲(chǔ)桶中存儲(chǔ)網(wǎng)站資產(chǎn)來(lái)托管靜態(tài)網(wǎng)站,威脅行為者利用這一功能,將垃圾郵件 URL 嵌入存儲(chǔ)在這些平臺(tái)上的靜態(tài)網(wǎng)站中。

他們通過(guò)短信分發(fā)鏈接到這些云存儲(chǔ)網(wǎng)站的 URL,由于知名云域被認(rèn)為是合法的,這些 URL 通常可以繞過(guò)防火墻限制。用戶一旦點(diǎn)擊這些鏈接,就會(huì)在不知情的情況下被重定向到惡意網(wǎng)站。

例如,谷歌云存儲(chǔ)域名 “storage.googleapis.com” 就被攻擊者用來(lái)創(chuàng)建鏈接到垃圾網(wǎng)站的 URL。托管在谷歌云存儲(chǔ)桶中的靜態(tài)網(wǎng)頁(yè)采用了 HTML 元刷新技術(shù),可立即將用戶重定向到詐騙網(wǎng)站。威脅行為者利用這種方法誘騙用戶訪問(wèn)欺詐網(wǎng)站,這些網(wǎng)站通常會(huì)模仿禮品卡促銷等合法優(yōu)惠活動(dòng),以竊取用戶的個(gè)人信息和財(cái)務(wù)信息。

Enea 還觀察到亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)和 IBM 云等其他云存儲(chǔ)服務(wù)也采用了類似的策略,即通過(guò)短信中的 URL 進(jìn)入托管垃圾郵件的靜態(tài)網(wǎng)站。

為防范此類威脅,Enea 建議監(jiān)控流量行為、檢查 URL 并警惕包含鏈接的意外消息。

參考來(lái)源:https://www.infosecurity-magazine.com/news/cloud-storage-exploited-sms/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2024-08-20 15:38:02

2009-01-04 09:57:24

2019-12-13 17:44:12

釣魚黑客電子商務(wù)

2023-12-14 15:34:19

2023-08-03 17:57:43

2021-04-09 08:11:30

網(wǎng)絡(luò)釣魚攻擊eSentire

2024-03-11 16:03:59

2014-08-01 10:37:08

2024-01-05 08:58:36

2015-06-15 11:45:55

2010-09-03 13:55:25

2017-12-07 09:49:25

2023-08-02 19:51:33

2023-08-07 15:43:55

2017-12-07 22:58:14

2021-05-31 12:28:36

黑客網(wǎng)絡(luò)釣魚漏洞

2017-09-14 15:55:20

2024-01-25 12:54:47

2020-10-08 09:55:32

釣魚郵件黑客網(wǎng)絡(luò)釣魚

2018-12-12 11:02:45

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)