您现在的位置是:数据库 >>正文
钓鱼网站“潜伏”谷歌广告,窃取亚马逊用户账密
数据库1人已围观
简介Bleeping Computer 网站披露,一个新的网络犯罪活动将钓鱼网站隐藏在谷歌搜索结果中,以窃取亚马逊网络服务AWS)用户的登录凭据。2023 年 1 月 30 日, Sentinel 实验室 ...
Bleeping Computer 网站披露,潜伏一个新的钓鱼网络犯罪活动将钓鱼网站隐藏在谷歌搜索结果中 ,以窃取亚马逊网络服务(AWS)用户的网站登录凭据。

2023 年 1 月 30 日,谷歌广告 Sentinel 实验室的亚马安全分析师首次发现钓鱼活动隐藏在谷歌广告搜索结果中。据悉,逊用当搜索“aws”时,户账不良广告排名第二 ,高防服务器潜伏仅次于亚马逊自身推广搜索结果 。钓鱼

恶意谷歌搜索结果(Sentinel One)
经过研究分析 ,网站安全人员发现攻击者最初将广告直接链接到网络钓鱼页面 ,谷歌广告后期陆续增加了重定向步骤,亚马以期逃避谷歌广告欺诈检测系统的逊用监管 。

完整网络钓鱼链(Sentinel One)
“恶意谷歌广告”首先将受害者引到攻击者控制的户账博客网站(“us1-eat-a-w.s.blogspot[.]com” :该网站是一个合法的素食博客) ,服务器租用使用“window.location.replace”自动将受害者重定向到托管了虚假 AWS 登录页面的潜伏新网站。

重定向代码(Sentinel One)
当用户进行至此步骤时 ,钓鱼网站系统会自动提示受害者是选择使用 root 用户还是 IAM 用户登录 ,一旦用户输入电子邮件地址和密码,信息就会被盗 。(提示用户选择登陆方式有助于攻击者区分被盗数据的分价值和实用性)

AWS网络钓鱼页面(Sentinel One)

第二个网络钓鱼步骤,源码库请求用户密码(Sentinel One)
Sentinel 实验室发现的网络钓鱼域主要包括以下几个:
aws1-console-login[.]usaws2-console-login[.]xyzaws1-ec2-console[.]comaws1-us-west[.]info分析的过程中,研究人员发现这些钓鱼网页都具备一个有趣的特点,其创作者设置了一个 JavaScript 功能,可以禁用鼠标右键、鼠标中键或键盘快捷键,Sentinel 实验室指出 ,之所以禁用快捷键,建站模板可能是为了防止用户有意或不小心离开钓鱼网页。

禁用鼠标右键单击(Sentinel One)
此外 ,Sentinel 在中报告表示,JavaScript 代码注释和变量中 ,攻击者使用了葡萄牙语,而素食博客域名的根页面却模仿了一家巴西的甜点企业 ,用于注册域名的香港云服务器 Whois 详细信息指向一个巴西人 。
值得一提的是 ,最近谷歌广告被各种网络犯罪分子大规模滥用 ,成为“寻找”潜在受害者的方法 。 据不完全统计,谷歌广告被用于钓鱼密码管理器帐户 、实现初始网络危害以部署勒索软件,云计算以及伪装合法软件工具的恶意软件传播 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/498d899493.html
相关文章
2023年的五大数据中心安全风险
数据库行业人士需要了解可能在2023年影响数据中心行业发展的五个重要的网络安全趋势。如今的网络安全形势发展迅速,并且不断出现新的威胁类别,网络攻击者还在不断学习和采用发起和隐藏网络攻击的新方法。这就是行业人 ...
【数据库】
阅读更多以麦开水杯为主题的文章(探索麦开水杯的设计创新与功能多样性)
数据库作为一种现代生活中常见的杯具,麦开水杯在市场上备受欢迎。它不仅是人们日常生活的必需品,还以其独特的设计创新和多样的功能而受到广泛关注。本文将深入探讨麦开水杯的特点及其在生活中的应用,为读者提供更全面的 ...
【数据库】
阅读更多GP6安装教程(教你如何快速安装使用GP6吉他软件)
数据库众所周知,GuitarPro6简称GP6)是一款非常受吉他手欢迎的吉他学习和演奏软件。它不仅提供了丰富的吉他和乐器音色库,还可以编辑乐谱、学习吉他技巧、制作音乐等。然而,对于初次接触GP6的人来说,安 ...
【数据库】
阅读更多