您现在的位置是:人工智能 >>正文
BazarCall利用Google表单进行网络钓鱼攻击
人工智能3547人已围观
简介据网络安全公司Abnormal Security近日发布的一份报告称:发起BazaCall钓鱼攻击的威胁组织正在尝试通过利用Google表单实施新一轮攻击。BazaCall又称BazarCall)最早 ...
据网络安全公司Abnormal Security近日发布的利络钓一份报告称 :发起BazaCall钓鱼攻击的威胁组织正在尝试通过利用Google表单实施新一轮攻击。BazaCall(又称BazarCall)最早被发现于2020年 ,用G鱼攻攻击者通过发送假冒的单进电子邮件订阅通知给目标用户,敦促他们如有异议立刻联系服务台取消计划 ,行网否则可能面临50至500美元的利络钓收费。
在Abnormal Security最新检测到的用G鱼攻攻击变种中 ,威胁组织使用了Google Forms创建的单进表单用作传递所谓订阅详情的渠道 。建站模板
值得注意的行网是,该表单启用了回执功能 ,利络钓会通过电子邮件向表单回应者发送回应副本 ,用G鱼攻以便攻击者可以发送邀请让其自己完成表单并接收回应 。单进

安全研究员Mike Britton表示:由于攻击者启用了回执选项,行网目标收件人将收到已完成表单的利络钓副本 ,类似Norton Antivirus软件的用G鱼攻付款确认。
使用Google Forms的单进巧妙之处还在于回应是源码下载从地址“forms-receipts-noreply@google[.]com”发送的,这是一个受信任的域名 ,因此有更高的绕过安全电子邮件网关的机会 。Cisco Talos上个月曾披露过一起类似的Google Forms钓鱼活动。
Britton解释称:谷歌表单经常使用动态生成的 URL 。这些 URL 不断变化的香港云服务器特性可以躲避利用静态分析和基于签名的检测的传统安全措施,这些措施依赖于已知的模式来识别威胁 。
威胁攻击者利用More_eggs后门#瞄准招聘人员Proofpoint 在披露这一信息的同时,还揭露了一个新的网络钓鱼活动,该活动以招聘人员为目标 ,直接发送电子邮件 ,最终导致一个名为 More_eggs 的 JavaScript 后门。亿华云
这家企业安全公司将这一攻击浪潮归咎于一个 "技术娴熟 、有经济动机的威胁行为者",它追踪到的TA4557有滥用合法信息服务和通过电子邮件提供虚假工作机会的记录 ,并最终提供了More_eggs后门 。
Proofpoint 说 :在使用新的电子邮件技术的攻击链中 ,一旦收件人回复了最初的电子邮件,就会收到一个回复链接到行为者控制的免费模板网站的 URL。
另外,还观察到该行为者回复了一个 PDF 或 Word 附件 ,其中包含访问虚假简历网站的说明。
More_eggs以恶意软件即服务(malware-as-a-service)的形式提供 ,诸如Cobalt Group(又名Cobalt Gang)、Evilnum和FIN6其他著名的网络犯罪团伙也在使用它 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/87c799905.html
相关文章
软件漏洞检测场景中的深度学习模型实证研究
人工智能近年来,深度学习模型DLM)在软件漏洞检测领域的应用探索引起了行业广泛关注,在某些情况下,利用DLM模型能够获得超越传统静态分析工具的检测效果。然而,虽然研究人员对DLM模型的价值预测让人惊叹,但很多 ...
【人工智能】
阅读更多以NDS改GBA的实现方法及效果分析(利用NDS设备实现GBA游戏的全新体验)
人工智能近年来,随着技术的不断发展,人们对游戏的需求也日益增长。而以NDS改GBA成为了许多游戏玩家们所追求的目标。NDS任天堂双屏掌机)作为一款备受欢迎的掌上游戏机,其强大的性能和丰富的游戏资源使得它成为了 ...
【人工智能】
阅读更多公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
人工智能在现代社会中,照明是不可或缺的一部分。传统的白炽灯泡已经渐渐被节能、环保的LED灯泡所取代。而公牛作为知名品牌,其LED灯泡不仅具备出色的性能,还拥有许多独特的特点。本文将详细介绍公牛LED灯泡的优势 ...
【人工智能】
阅读更多