您现在的位置是:人工智能 >>正文
防不胜防!黑客使用转码域名在谷歌上投放钓鱼网站 看不出任何差别
人工智能79791人已围观
简介谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。之前蓝点网已经注意到火绒安全、搜狗输入法、微信 ...
谷歌搜索上的防不放钓各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟 ,胜防使用上投都是黑客先做一个看似合规的网站去投放广告 ,等谷歌审核通过了再把落地页修改为恶意内容。转码站
之前蓝点网已经注意到火绒安全、域名鱼网搜狗输入法、谷歌微信 、香港云服务器不出Telegram 、任何WhatsApp、差别Signal 等搜索词顶部出现钓鱼网站广告 ,防不放钓但这些网站相对来说还比较常规 ,胜防使用上投因为域名一般都是黑客乱七八糟的 。
但万万没想到现在竟然有黑客使用国际化域名编码 (Punycode) 来投放广告 ,转码站这类域名看起来和官网域名没有任何差别 ,高防服务器域名鱼网危害程度极高。谷歌

安全公司 Malwarebytes 发现在谷歌上有黑客通过谷歌广告系统投放针对密码管理器 Keepass 的钓鱼广告,这个钓鱼广告显示的域名是 https://ķeepass.info/ ,而 Keepass 的真官网域名是 https://keepass.info/。服务器租用你看出来这两个网址之间的区别了吗?答案是ķ ,这是拉脱维亚语字母表中的第 17 个字母 ,底下是带有音调符号的 。云计算
这种非标准字符无法在 DNS 系统里直接解析,因此 Punycode 系统会将其进行转码,因此这个钓鱼网站实际在浏览器中会被显示为 https://xn—eepass-vbb.info/。
问题在于谷歌广告下并不会对域名进行转码,而是以黑客投放广告的域名为准,因此在谷歌搜索里可以看到广告就是 keepass.info,亿华云甚至ķ下面的音调都没显示,于是这看起来就是真的 Keepass 官网。
目前谷歌已经撤掉这个广告 ,不过后续估计会有更多黑客使用 Punycode 系统来进行更加精细的钓鱼攻击 。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/819e799173.html
相关文章
微软检测到Linux XorDDoS恶意软件活动激增
人工智能近期,微软表示在过去六个月中,一种用于入侵Linux设备并构建DDoS僵尸网络的隐秘模块化恶意软件的活动量大幅增加了254%。该恶意软件从2014年开始活跃,也被称为XorDDoS或XOR ...
【人工智能】
阅读更多技嘉Aero14笔记本电脑(突破性能瓶颈,搭载高端硬件打造出色体验)
人工智能作为一款高性能轻薄本,技嘉Aero14拥有出色的配置和强大的处理能力,以及令人惊叹的设计与质感,成为许多专业人士和游戏爱好者的首选。本文将从多个方面详细介绍技嘉Aero14的优势和特点。1.高性能处理 ...
【人工智能】
阅读更多蓝宝石显卡(探索蓝宝石显卡的强大功能与先进技术)
人工智能随着计算机游戏和图形处理需求的增长,选择一款强大且可靠的显卡变得至关重要。在AMD旗下的产品中,蓝宝石显卡以其卓越的性能、可靠性和先进技术而备受赞誉。本文将深入探索蓝宝石显卡的特点和优势,为读者带来更 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- 金立手机m5配置参数,金立手机m5怎么样
- 安卓android5.0支持哪些机型?
- Nexus 5/6/9 升级最新 Android M 系统教程
- 全球限量1000部 复仇联盟版S6 Edge来了!
- 解决西部数据硬盘无法读取的问题(快速修复西部数据硬盘读取故障,恢复数据安全)
- 10 款酷酷的 Android 应用
- 资源合池化后的异构差异问题解析--CPU分层现象和解决思路
- 苹果系统如何重装win7系统教程(详细教你在苹果系统上重装win7系统的方法)
- HPStream13(一款适合日常使用的经济实惠之选) 云服务器香港物理机b2b信息平台源码库企业服务器网站建设亿华云