您现在的位置是:人工智能 >>正文
新型网络钓鱼方式,黑客利用云存储进行短信钓鱼
人工智能6326人已围观
简介近日,安全研究人员揭露了一系列利用亚马逊 S3、谷歌云存储、Backblaze B2 和 IBM 云对象存储等云存储服务的犯罪活动。这些活动由未具名的威胁行为者发起,目的是将用户重定向到恶意网站,利用 ...
近日,新型行短信钓安全研究人员揭露了一系列利用亚马逊 S3、网络谷歌云存储 、钓鱼Backblaze B2 和 IBM 云对象存储等云存储服务的黑客犯罪活动。这些活动由未具名的利用威胁行为者发起 ,目的云存鱼是将用户重定向到恶意网站,源码库利用短信窃取他们的储进信息。

根据 Enea 今天发表的新型行短信钓一篇技术文章 ,攻击者有两个主要目标:
威胁行为者要确保诈骗短信能在不被网络防火墙检测到的网络情况下发送到手机上 。威胁行为者试图让终端用户相信他们收到的钓鱼短信或链接是可信的建站模板 。威胁行为者利用云存储平台托管带有嵌入式垃圾邮件 URL 的黑客静态网站 ,使其信息看起来合法 ,利用并避开常见的云存鱼安全措施。
云存储服务允许企业存储和管理文件 ,储进并通过在存储桶中存储网站资产来托管静态网站 ,新型行短信钓威胁行为者利用这一功能 ,免费模板将垃圾邮件 URL 嵌入存储在这些平台上的静态网站中 。
他们通过短信分发链接到这些云存储网站的 URL,由于知名云域被认为是合法的,这些 URL 通常可以绕过防火墙限制 。用户一旦点击这些链接,高防服务器就会在不知情的情况下被重定向到恶意网站 。
例如 ,谷歌云存储域名 “storage.googleapis.com” 就被攻击者用来创建链接到垃圾网站的 URL。托管在谷歌云存储桶中的静态网页采用了 HTML 元刷新技术,可立即将用户重定向到诈骗网站。威胁行为者利用这种方法诱骗用户访问欺诈网站,云计算这些网站通常会模仿礼品卡促销等合法优惠活动 ,以窃取用户的个人信息和财务信息 。
Enea 还观察到亚马逊网络服务(AWS)和 IBM 云等其他云存储服务也采用了类似的策略,即通过短信中的 URL 进入托管垃圾邮件的静态网站。
为防范此类威胁 ,亿华云Enea 建议监控流量行为、检查 URL 并警惕包含链接的意外消息 。
参考来源 :https://www.infosecurity-magazine.com/news/cloud-storage-exploited-sms/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/527f499468.html
相关文章
HackerOne员工出售漏洞报告牟利
人工智能知名漏洞众测平台Rogue HackerOne的一名员工,竟然利用工作职务之便,窃取通过漏洞赏金平台提交的漏洞报告,出售给那些受影响的用户,以此索取现金奖励。据HackerOne表示,这名员工联系了7 ...
【人工智能】
阅读更多Lightroom使用同步功能批量处理照片的方法
人工智能lightroom是一款对图像编辑非常实用的处理工具,在Lightroom中可以批量进行多张图片的共同编辑和设计,当你需要进行多张图片的批量设计的时候,那么我们就可以使用该软件中的同步功能进行操作,但 ...
【人工智能】
阅读更多如何解决惠普电脑重置电脑错误?(惠普电脑重置失败问题的原因与解决方案)
人工智能在使用惠普电脑时,有时我们可能会遇到重置电脑时出现错误的情况。这些错误可能导致我们无法完成重置,进而影响电脑的正常使用。本文将介绍惠普电脑重置失败的原因,并提供解决方案,帮助读者解决这一问题。标题和1 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 金立S5(金立S5的游戏性能如何?一起来看看吧!)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择) 香港物理机亿华云云服务器企业服务器源码库b2b信息平台网站建设