您现在的位置是:电脑教程 >>正文
新型网络钓鱼方式,黑客利用云存储进行短信钓鱼
电脑教程29476人已围观
简介近日,安全研究人员揭露了一系列利用亚马逊 S3、谷歌云存储、Backblaze B2 和 IBM 云对象存储等云存储服务的犯罪活动。这些活动由未具名的威胁行为者发起,目的是将用户重定向到恶意网站,利用 ...
近日,新型行短信钓安全研究人员揭露了一系列利用亚马逊 S3 、网络谷歌云存储、钓鱼Backblaze B2 和 IBM 云对象存储等云存储服务的黑客犯罪活动 。这些活动由未具名的利用威胁行为者发起,目的云存鱼是将用户重定向到恶意网站 ,亿华云利用短信窃取他们的储进信息。

根据 Enea 今天发表的新型行短信钓一篇技术文章,攻击者有两个主要目标:
威胁行为者要确保诈骗短信能在不被网络防火墙检测到的网络情况下发送到手机上。威胁行为者试图让终端用户相信他们收到的钓鱼短信或链接是可信的香港云服务器 。威胁行为者利用云存储平台托管带有嵌入式垃圾邮件 URL 的黑客静态网站 ,使其信息看起来合法,利用并避开常见的云存鱼安全措施。
云存储服务允许企业存储和管理文件 ,储进并通过在存储桶中存储网站资产来托管静态网站 ,新型行短信钓威胁行为者利用这一功能,模板下载将垃圾邮件 URL 嵌入存储在这些平台上的静态网站中。
他们通过短信分发链接到这些云存储网站的 URL ,由于知名云域被认为是合法的,这些 URL 通常可以绕过防火墙限制。用户一旦点击这些链接,高防服务器就会在不知情的情况下被重定向到恶意网站。
例如 ,谷歌云存储域名 “storage.googleapis.com” 就被攻击者用来创建链接到垃圾网站的 URL 。托管在谷歌云存储桶中的静态网页采用了 HTML 元刷新技术,可立即将用户重定向到诈骗网站 。威胁行为者利用这种方法诱骗用户访问欺诈网站,云计算这些网站通常会模仿礼品卡促销等合法优惠活动,以窃取用户的个人信息和财务信息 。
Enea 还观察到亚马逊网络服务(AWS)和 IBM 云等其他云存储服务也采用了类似的策略,即通过短信中的 URL 进入托管垃圾邮件的静态网站。
为防范此类威胁,源码下载Enea 建议监控流量行为 、检查 URL 并警惕包含链接的意外消息。
参考来源:https://www.infosecurity-magazine.com/news/cloud-storage-exploited-sms/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/527f499468.html
相关文章
2023年SASE技术应用和发展趋势预测
电脑教程安全访问服务边缘SASE)一直是研究机构Gartner最青睐的新技术之一,在其给出的SASE定义中,明确规定了完整的SASE方案应该结合SD-WAN等网络连接功能,以及一系列以云为中心的安全服务边缘S ...
【电脑教程】
阅读更多魅族3散热性能如何?(全面分析魅族3散热问题,了解其性能)
电脑教程作为一款备受瞩目的手机产品,魅族3在外观、性能等方面都备受赞誉,但是在长时间使用过程中,散热问题也是用户关心的焦点。魅族3的散热性能如何呢?本文将从多个方面进行分析和评估。外观设计与散热通过对魅族3的 ...
【电脑教程】
阅读更多红米2A质量评测(以红米2A质量为例,分析其性能、耐用度及客户反馈情况)
电脑教程红米2A作为小米旗下的一款低价手机,备受关注。本文将就其质量进行全面评估,包括性能、耐用度以及客户反馈情况,以揭示其真正的价值。外观设计与材质选择红米2A采用塑料机身设计,具备简约大气的外观。采用高强 ...
【电脑教程】
阅读更多