您现在的位置是:IT资讯 >>正文
新型网络钓鱼方式,黑客利用云存储进行短信钓鱼
IT资讯9人已围观
简介近日,安全研究人员揭露了一系列利用亚马逊 S3、谷歌云存储、Backblaze B2 和 IBM 云对象存储等云存储服务的犯罪活动。这些活动由未具名的威胁行为者发起,目的是将用户重定向到恶意网站,利用 ...
近日,新型行短信钓安全研究人员揭露了一系列利用亚马逊 S3、网络谷歌云存储 、钓鱼Backblaze B2 和 IBM 云对象存储等云存储服务的黑客犯罪活动。这些活动由未具名的利用威胁行为者发起,目的云存鱼是将用户重定向到恶意网站,建站模板利用短信窃取他们的储进信息。

根据 Enea 今天发表的新型行短信钓一篇技术文章,攻击者有两个主要目标:
威胁行为者要确保诈骗短信能在不被网络防火墙检测到的网络情况下发送到手机上 。威胁行为者试图让终端用户相信他们收到的钓鱼短信或链接是可信的源码库。威胁行为者利用云存储平台托管带有嵌入式垃圾邮件 URL 的黑客静态网站,使其信息看起来合法 ,利用并避开常见的云存鱼安全措施。
云存储服务允许企业存储和管理文件,储进并通过在存储桶中存储网站资产来托管静态网站 ,新型行短信钓威胁行为者利用这一功能 ,免费模板将垃圾邮件 URL 嵌入存储在这些平台上的静态网站中。
他们通过短信分发链接到这些云存储网站的 URL ,由于知名云域被认为是合法的 ,这些 URL 通常可以绕过防火墙限制。用户一旦点击这些链接 ,模板下载就会在不知情的情况下被重定向到恶意网站 。
例如 ,谷歌云存储域名 “storage.googleapis.com” 就被攻击者用来创建链接到垃圾网站的 URL。托管在谷歌云存储桶中的静态网页采用了 HTML 元刷新技术,可立即将用户重定向到诈骗网站。威胁行为者利用这种方法诱骗用户访问欺诈网站 ,源码下载这些网站通常会模仿礼品卡促销等合法优惠活动,以窃取用户的个人信息和财务信息。
Enea 还观察到亚马逊网络服务(AWS)和 IBM 云等其他云存储服务也采用了类似的策略,即通过短信中的 URL 进入托管垃圾邮件的静态网站。
为防范此类威胁,服务器租用Enea 建议监控流量行为、检查 URL 并警惕包含链接的意外消息。
参考来源:https://www.infosecurity-magazine.com/news/cloud-storage-exploited-sms/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/749b699244.html
相关文章
常用恶意软件分析方法及工具汇总
IT资讯恶意软件是指由网络犯罪分子设计的恶意程序,可通过创建后门入口来获得对计算设备的访问权,从而窃取个人信息、机密数据,实施对计算机系统的破坏。为了更好地防护恶意软件,避免由恶意软件造成的危害,必须对恶意软 ...
【IT资讯】
阅读更多探索FC40相机的功能和特点(详细介绍FC40相机的拍摄能力及应用领域)
IT资讯随着科技的不断进步,无人机摄影已经成为摄影爱好者、专业摄影师和自然爱好者中的热门话题之一。而FC40相机作为一款高性能的航拍相机,其强大的功能和优质的图像质量吸引了众多用户的关注。本文将对FC40相机 ...
【IT资讯】
阅读更多Office for Android的12月更新(内部版本16.0.13530.200
IT资讯由于Dec功能更新已开始在Office Insider程序中推出,因此Office for Android正在接收更新。Office for Android Build 16.0.13530.2002 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- HTCOneM9(探索HTCOneM9的功能和性能,了解其优势与不足)
- 三星G22W评测(揭秘三星G22W的卓越性能与强大功能,发现专业显示器的魅力)
- 全网通苹果7手机的功能和性能评测(全网通苹果7手机的优势和劣势分析)
- 联想T41笔记本(探索联想T41笔记本的优势和用户体验)
- 分众拓客策略的效果如何(分众拓客的关键因素及其影响因素分析)
- 探索联发科MT6797X芯片的性能与特点(MT6797X芯片在移动设备领域的应用与未来发展)
- 8系主板质量如何?(探索8系主板质量,选择最佳性能)
- 夏普海思(高性能处理器带来流畅体验,多项智能功能助力生活便捷)
- 宏达主板(优质材料与创新技术相结合,为您带来卓越的性能体验) 云服务器网站建设b2b信息平台源码库香港物理机亿华云企业服务器