您现在的位置是:数据库 >>正文
钓鱼网站“潜伏”谷歌广告,窃取亚马逊用户账密
数据库46人已围观
简介Bleeping Computer 网站披露,一个新的网络犯罪活动将钓鱼网站隐藏在谷歌搜索结果中,以窃取亚马逊网络服务AWS)用户的登录凭据。2023 年 1 月 30 日, Sentinel 实验室 ...
Bleeping Computer 网站披露,潜伏一个新的钓鱼网络犯罪活动将钓鱼网站隐藏在谷歌搜索结果中 ,以窃取亚马逊网络服务(AWS)用户的网站登录凭据。

2023 年 1 月 30 日 ,谷歌广告 Sentinel 实验室的亚马安全分析师首次发现钓鱼活动隐藏在谷歌广告搜索结果中 。据悉,逊用当搜索“aws”时 ,户账不良广告排名第二 ,服务器租用潜伏仅次于亚马逊自身推广搜索结果 。钓鱼

恶意谷歌搜索结果(Sentinel One)
经过研究分析,网站安全人员发现攻击者最初将广告直接链接到网络钓鱼页面 ,谷歌广告后期陆续增加了重定向步骤,亚马以期逃避谷歌广告欺诈检测系统的逊用监管。

完整网络钓鱼链(Sentinel One)
“恶意谷歌广告”首先将受害者引到攻击者控制的户账博客网站(“us1-eat-a-w.s.blogspot[.]com” :该网站是一个合法的素食博客) ,源码下载使用“window.location.replace”自动将受害者重定向到托管了虚假 AWS 登录页面的潜伏新网站 。

重定向代码(Sentinel One)
当用户进行至此步骤时,钓鱼网站系统会自动提示受害者是选择使用 root 用户还是 IAM 用户登录,一旦用户输入电子邮件地址和密码,信息就会被盗 。(提示用户选择登陆方式有助于攻击者区分被盗数据的分价值和实用性)

AWS网络钓鱼页面(Sentinel One)

第二个网络钓鱼步骤 ,模板下载请求用户密码(Sentinel One)
Sentinel 实验室发现的网络钓鱼域主要包括以下几个:
aws1-console-login[.]usaws2-console-login[.]xyzaws1-ec2-console[.]comaws1-us-west[.]info分析的过程中,研究人员发现这些钓鱼网页都具备一个有趣的特点 ,其创作者设置了一个 JavaScript 功能,可以禁用鼠标右键 、鼠标中键或键盘快捷键 ,Sentinel 实验室指出,之所以禁用快捷键 ,免费模板可能是为了防止用户有意或不小心离开钓鱼网页 。

禁用鼠标右键单击(Sentinel One)
此外,Sentinel 在中报告表示,JavaScript 代码注释和变量中 ,攻击者使用了葡萄牙语 ,而素食博客域名的根页面却模仿了一家巴西的甜点企业,用于注册域名的云计算 Whois 详细信息指向一个巴西人 。
值得一提的是 ,最近谷歌广告被各种网络犯罪分子大规模滥用 ,成为“寻找”潜在受害者的方法 。 据不完全统计,谷歌广告被用于钓鱼密码管理器帐户 、实现初始网络危害以部署勒索软件 ,源码库以及伪装合法软件工具的恶意软件传播。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/276a699717.html
相关文章
别让黑客有机可乘!立即了解CVE-2024-6387对OpenSSH的影响与防护措施
数据库概述CVE-2024-6387是一个影响OpenSSH的远程代码执行RCE)漏洞。该漏洞存在于OpenSSH服务器(sshd)的信号处理程序中,由于在处理SIGALRM信号时的竞争条件,攻击者可以利用 ...
【数据库】
阅读更多护航“教育云”,亚信安全信舱云主机安全助力省级考试院建起教育新防线
数据库客户需求:某省级考试院针对虚拟化平台筹建网络威胁防御系统,并提出云主机安全能力集成化、一体化需求,同时提出“虚拟补丁”等运维效率提升和云主机性能保障等技术要求,确保云计算应用在“招生、报名、考试、查分 ...
【数据库】
阅读更多恶意技术时代下的负责任技术
数据库作者 | Rebecca Parsons从数百万美元的勒索软件赔款,到数亿用户私人信息的数据泄露,围绕恶意技术的头条新闻一直很吸引眼球,但它们并不能说明全部问题。真实情况是,恶意技术远不止蓄意的、有针 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- DellInspiron5548(一款超值的笔记本电脑选择)
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来) 香港物理机源码库企业服务器云服务器网站建设亿华云b2b信息平台