您现在的位置是:网络安全 >>正文
多家知名品牌子域名被劫持发送海量诈骗邮件
网络安全7325人已围观
简介近日,一个名为“SubdoMailing”的大规模广告欺诈活动正在使用8000多个合法互联网域名和1.3万个子域名大量发送垃圾邮件,每天发送量高达500万封电子邮件,用于诈骗和恶意广告盈利。域名遭到劫 ...
近日,知名一个名为“SubdoMailing”的品牌骗邮大规模广告欺诈活动正在使用8000多个合法互联网域名和1.3万个子域名大量发送垃圾邮件 ,每天发送量高达500万封电子邮件,域名用于诈骗和恶意广告盈利。被劫

域名遭到劫持的送海企业中不乏知名品牌,例如MSN、量诈VMware 、知名McAfee 、品牌骗邮经济学人、域名康奈尔大学 、被劫哥伦比亚广播公司、送海NYC.gov、量诈普华永道 、知名培生、源码库品牌骗邮联合国儿童基金会 、域名美国公民自由联盟 、赛门铁克 、Java.net 、Marvel和易趣等。
从这些知名品牌的域名和子域名发送的恶意电子邮件可以绕过垃圾邮件过滤器。此外,不法分子还利用SPF和DKIM电子邮件策略来欺骗安全电子邮件网关 ,将这些电子邮件识别为合法邮件 。
通过检测电子邮件元数据中的异常模式,Guardio Labs的研究人员Nati Tal和Oleg Zaytsev最终发现了这个大规模的服务器租用子域劫持操作 ,并报告称该活动自2022年以来一直在进行。
对MSN域名错误授权垃圾邮件的案例研究显示,攻击者为使电子邮件看上去合法并逃检测和过滤 ,使用了多种攻击方法:包括滥用SPF(发件人策略框架)检查、DKIM(域名密钥识别邮件)和DMARC(域名基于消息认证 、报告和一致性)协议 。
SubdoMailing劫持域名发送垃圾邮件的组合策略
对信誉良好的企业的域名和子域名,SubdoMailing活动主要通过CNAME攻击和SPF记录利用这两种方法来实施域名劫持。
在CNAME攻击中 ,攻击者会扫描知名品牌的香港云服务器子域名,其中CNAME记录指向不再注册的外部域名。然后 ,他们通过NameCheap服务自行注册这些域名 。
利用CNAME攻击劫持域名
在第二种方法——利用SPF记录的域名劫持攻击中 ,SPF记录的include选项用于从外部域名导入允许的电子邮件发件人,攻击者首先查看目标域名SPF记录中“include:”选项所指向的外部域名中是否存在注册过期的域名 。
然后攻击者会注册SPF记录中失效的亿华云外部域名,更改其SPF记录以授权自己的恶意电子邮件服务器(使用被劫持的域名作为邮件地址) 。这使得攻击者的电子邮件看起来合法地来自信誉良好的域名 。
利用SPF记录劫持域名
Guardio Labs将此次大规模域名劫持活动归咎于一个代号“ResurrecAds”的威胁行为者,该行为者会系统性地扫描网络中可能被劫持的域名 ,并有针对性的购买域名 。
威胁行为者不断更新这个由被劫持域名 、SMTP服务器和IP地址组成的模板下载庞大网络,以维持垃圾邮件活动的规模和复杂性。Guardio Labs表示 ,SubdoMailing使用了近2.2万个独立IP ,其中1000个似乎来自家庭网络。
SubdoMailing的运营规模与分布
目前,SubdoMailing大规模垃圾邮件活动通过全球分布的SMTP服务器进行运作,这些服务器通过由8000个域名和1.3万个子域名组成的庞大网络每日发送超过500万封欺诈电子邮件。
为了方便企业自查域名是否被劫持,Guardio Labs开发了一个SubdoMailing检查网站(https://guard.io/subdomailing)。建站模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/452b699541.html
相关文章
SonicWall发出警告,Windows 11安全存在“局限性”
网络安全前不久号称史上最好的Windows系统“Win11”宣布首个正式版21H2将逐渐下线,系统用户将全面升级至22H2。强制升级 前不久微软发出公告表示,Windows 11首个版本21H2 ...
【网络安全】
阅读更多解决戴尔电脑登录界面错误的方法(排查戴尔电脑登录界面错误的常见问题及解决方案)
网络安全在使用戴尔电脑的过程中,有时候可能会遇到登录界面错误的问题,这给我们的正常使用带来了一定的困扰。本文将介绍一些常见的戴尔电脑登录界面错误,并提供解决方案,希望能够帮助读者解决这些问题。一、电源问题导致 ...
【网络安全】
阅读更多苹果NFC技术在地铁出行中的便利应用(探索苹果NFC技术如何改善地铁乘坐体验)
网络安全随着科技的不断发展,苹果公司推出的近场通讯NearFieldCommunication,NFC)技术已经在各个领域得到了广泛的应用。其中,地铁出行是人们日常生活中必不可少的一部分。本文将探讨苹果NFC ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- Soul如何屏蔽手机通讯录
- 精仿苹果X——打造全球最强智能手机(超越苹果X的出色表现及最佳购买选择)
- 撕歌怎么关掉背景音乐
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- dwg文件手机怎么打开
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- Mac电脑如何使用U盘启动安装Windows系统(详细教程及步骤,让您轻松完成Mac电脑安装Windows系统)
- i7-4720HQ(i7-4720HQ的技术特点与应用领域)
- Excel将表格中的名字对齐的方法 网站建设亿华云企业服务器香港物理机b2b信息平台云服务器源码库