您现在的位置是:物联网 >>正文
防不胜防!黑客使用转码域名在谷歌上投放钓鱼网站 看不出任何差别
物联网23328人已围观
简介谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。之前蓝点网已经注意到火绒安全、搜狗输入法、微信 ...
谷歌搜索上的防不放钓各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟 ,胜防使用上投都是黑客先做一个看似合规的网站去投放广告 ,等谷歌审核通过了再把落地页修改为恶意内容。转码站
之前蓝点网已经注意到火绒安全 、域名鱼网搜狗输入法、谷歌微信、亿华云不出Telegram、任何WhatsApp 、差别Signal 等搜索词顶部出现钓鱼网站广告,防不放钓但这些网站相对来说还比较常规 ,胜防使用上投因为域名一般都是黑客乱七八糟的。
但万万没想到现在竟然有黑客使用国际化域名编码 (Punycode) 来投放广告,转码站这类域名看起来和官网域名没有任何差别,源码库域名鱼网危害程度极高。谷歌

安全公司 Malwarebytes 发现在谷歌上有黑客通过谷歌广告系统投放针对密码管理器 Keepass 的钓鱼广告 ,这个钓鱼广告显示的域名是 https://ķeepass.info/,而 Keepass 的真官网域名是 https://keepass.info/。服务器租用你看出来这两个网址之间的区别了吗?答案是ķ ,这是拉脱维亚语字母表中的第 17 个字母,底下是带有音调符号的。免费模板
这种非标准字符无法在 DNS 系统里直接解析,因此 Punycode 系统会将其进行转码,因此这个钓鱼网站实际在浏览器中会被显示为 https://xn—eepass-vbb.info/ 。
问题在于谷歌广告下并不会对域名进行转码,而是以黑客投放广告的域名为准,因此在谷歌搜索里可以看到广告就是 keepass.info ,模板下载甚至ķ下面的音调都没显示 ,于是这看起来就是真的 Keepass 官网。
目前谷歌已经撤掉这个广告 ,不过后续估计会有更多黑客使用 Punycode 系统来进行更加精细的钓鱼攻击 。源码下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/697d599297.html
下一篇:英国选举委员会泄露选民信息
相关文章
NIST中网络安全中有多少工作角色?
物联网网络安全中有多少工作角色?10?没有!20?没有!在 NIST NICE国家网络安全教育计划)框架中,有 52 种不同的工作角色。对于网络安全,NIST 定义了七个类别;33个专业领域;和52 种工作 ...
【物联网】
阅读更多Xposed框架LP版正确安装方法
物联网LP版XPOSED 框架安装分为两步: recovery刷入安装APK安装方法:把下载后的两个文件放入手机内部存储。进入手机recovery找到该文件,刷入。刷入完成之后重启,这时候会有 ...
【物联网】
阅读更多电脑重装系统教程(从菜鸟到高手,学会电脑重装的实用技巧)
物联网电脑系统在长时间使用后常常会出现各种问题,如运行缓慢、频繁崩溃等。为了解决这些问题,重装系统是一种常用的方法。然而,对于初学者来说,电脑重装系统可能是一项困扰和让人畏惧的任务。本文将带你一步步学习电脑 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 微软又全球宕机11小时,多项核心服务无法使用
- 如何发现并避免AI引发的骗局
- 2025 年 CISO 最青睐的五大安全框架 云服务器亿华云b2b信息平台源码库企业服务器香港物理机网站建设