91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于畸形URL前綴的網(wǎng)絡(luò)攻擊激增6000%

如意 ? 來源:嘶吼網(wǎng) ? 作者:~陽光~ ? 2021-02-26 15:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

來自GreatHorn的研究人員報告說,他們已經(jīng)觀察到了犯罪分子通過構(gòu)造 “畸形的URL前綴 ”來逃避安全軟件的防護,發(fā)送釣魚郵件進行攻擊的次數(shù)增加了近6000%。除非你仔細觀察URL前綴中使用的符號,要不然,它們看起來是非常合法的。

研究人員在一篇關(guān)于他們的研究發(fā)現(xiàn)的博客文章中說:“這些URL是畸形的,沒有利用正常的URL協(xié)議,比如http://或https://,相反,他們在其URL前綴中使用的是http:/\”。

/在報告中解釋說,URL地址中的斜線在很大程度上來講是多余的,所以瀏覽器和許多掃描器甚至?xí)雎运鼈儭?/p>

Typosquatting是一種常見的釣魚郵件策略,即把常見的企業(yè)名稱拼錯,比如 “amozon.com”。試圖誘導(dǎo)不細心的用戶點擊鏈接。研究人員解釋說,如今,大多數(shù)人都知道了這類電子郵件的詐騙方式,所以網(wǎng)絡(luò)犯罪分子也不得不研究出新的攻擊方式。

電子郵件保護工具會忽略URL前綴中的反斜杠

研究人員說:“這些URL不符合常見的電子郵件掃描程序所包含的‘已知的惡意鏈接’配置文件,程序會忽略對于它們的檢查。它們也可能會逃過用戶對鏈接的檢查,因為并不是每個人都會在URL前綴中尋找可疑的線索?!?/p>

研究人員報告說,他們在去年10月首次注意到了這種新的攻擊策略,并表示,自那時以來,這種攻擊策略就發(fā)展的非常迅速。他們說,1月至2月初的攻擊次數(shù)激增了6000%。

畸形前綴的URL攻擊是什么樣的?

GreatHorn提供了一封地址為”http:/\brent.johnson.australiasnationalskincheckday.org.au//exr/brent.johnson@impacteddomain.com” 的畸形URL釣魚郵件的例子。

研究人員解釋說:“釣魚郵件似乎是由語音郵件服務(wù)發(fā)出的”。該團隊報告說,該電子郵件包含了一個語音信息,播放Audi Date.wav 文件,并且該鏈接會重定向到一個惡意網(wǎng)站。

他們解釋說:“該網(wǎng)站甚至還包括一個reCAPTCHA的驗證功能,這是在合法網(wǎng)站中常見的安全功能,這也顯示出了這種攻擊的復(fù)雜性和微妙性”。

報道稱,惡意網(wǎng)站頁面看起來像Office的登錄頁面,頁面要求輸入用戶名和密碼。一旦輸入,攻擊者就可以控制受害者的賬戶憑證。

報告補充說,Office 365用戶更有可能遭遇這種類型的攻擊,“其比例遠高于將Google Workspace作為云電子郵件環(huán)境的組織”。

報告解釋說,使用這些惡意URL的攻擊者采用了多種策略來傳播他們的惡意軟件,這其中包括使用偽造的名稱冒充用戶公司內(nèi)部的電子郵件系統(tǒng);通過從一個與企業(yè)沒有任何關(guān)系的地址發(fā)送郵件來避免安全掃描器的檢查;在釣魚郵件中嵌入一個鏈接,該鏈接會重定向打開一個新的網(wǎng)頁,同時使用一些語句描述讓用戶產(chǎn)生一種 “緊迫感”。

該報告還建議 “安全團隊要盡快搜索其組織電子郵件中是否包含與模式(http:/\)相匹配的URL的信息,并刪除其中所有相匹配的郵件”,防止其系統(tǒng)受到攻擊。

GreatHorn的首席執(zhí)行官兼聯(lián)合創(chuàng)始人Kevin O‘Brien告訴Threatpost,這些惡意URL攻擊可以通過使用那些能夠進行細致分析的第三方解決方案來解決。

OBrien說:“在過去五年中,有各種API原生解決方案進入到市場中,許多解決方案都是專門針對那些傳統(tǒng)安全電子郵件網(wǎng)關(guān)和平臺無法分析或識別的威脅攻擊而設(shè)計的,這些解決方案提供了強大的安全保障,在用戶即將進入一些危險的網(wǎng)絡(luò)環(huán)境時會向用戶發(fā)出警報,比如我們在這次攻擊中所看到的情況?!?/p>

電子郵件網(wǎng)絡(luò)釣魚詐騙很常見

該報告是在網(wǎng)絡(luò)釣魚詐騙特別猖狂的時期發(fā)布的。Proofpoint最近發(fā)布的2020年網(wǎng)絡(luò)釣魚狀態(tài)顯示,美國的網(wǎng)絡(luò)釣魚攻擊在過去一年中猛增了14%。

Proofpoint高級副總裁兼安全意識培訓(xùn)總經(jīng)理Alan LeFort說:“全球的網(wǎng)絡(luò)攻擊者正在以便捷且復(fù)雜的通信方式進行攻擊,其中最明顯的就是通過電子郵件渠道,電子郵件仍然是非常高級的攻擊載體,如何確保用戶能夠發(fā)現(xiàn)和報告那些試圖進行的網(wǎng)絡(luò)攻擊是安全業(yè)務(wù)的關(guān)鍵,特別是用戶在遠程工作時,通常會在一個不太安全的網(wǎng)絡(luò)環(huán)境中。雖然許多組織表示他們正在向員工進行安全意識培訓(xùn),但我們的數(shù)據(jù)顯示,大多數(shù)組織做得可能還不夠?!?/p>

本文翻譯自:https://threatpost.com/malformed-url-prefix-phishing-attacks-spike-6000/164132/如若轉(zhuǎn)載,請注明原文地址。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63411
  • 網(wǎng)站
    +關(guān)注

    關(guān)注

    2

    文章

    262

    瀏覽量

    24072
  • URL
    URL
    +關(guān)注

    關(guān)注

    0

    文章

    142

    瀏覽量

    16220
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    普源精電DNA6000系列重塑實驗室與生產(chǎn)線的矢量網(wǎng)絡(luò)分析

    系列矢量網(wǎng)絡(luò)分析儀(VNA)。其中,DNA6000系列以其經(jīng)典的臺式設(shè)計和卓越的性能,致力于成為研發(fā)實驗室與生產(chǎn)線上的理想測試伙伴。 ? 堅實可靠,勝任嚴苛任務(wù) DNA6000系列專為長時間、高強度的測試任務(wù)而設(shè)計。其堅固的機身
    的頭像 發(fā)表于 02-03 14:03 ?96次閱讀
    普源精電DNA<b class='flag-5'>6000</b>系列重塑實驗室與生產(chǎn)線的矢量<b class='flag-5'>網(wǎng)絡(luò)</b>分析

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅?

    在云計算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運營中必須長期應(yīng)對的現(xiàn)實風險。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動化的攻擊形態(tài),安全威脅
    的頭像 發(fā)表于 12-17 09:53 ?409次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    成都京東方醫(yī)院完成世界首例反向折疊脊柱畸形手術(shù)

    近日,成都京東方醫(yī)院成功完成世界首例反向折疊脊柱畸形矯正手術(shù),為一名曾被預(yù)言“活不過13歲”的極重度脊柱畸形患者帶來新生。
    的頭像 發(fā)表于 09-18 15:48 ?662次閱讀

    M6000-S License授權(quán)失效告警問題

    網(wǎng)絡(luò)中入網(wǎng)一臺ZXR10 M6000-18S設(shè)備,運行一段時間后發(fā)現(xiàn)如下告警,提示License授權(quán)即將過期。
    的頭像 發(fā)表于 07-25 09:41 ?580次閱讀
    M<b class='flag-5'>6000</b>-S License授權(quán)失效告警問題

    Cohesity DataHawk 加強網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊時恢復(fù)數(shù)據(jù)。數(shù)據(jù)泄露可能會造成嚴重后果,從運營中斷到財務(wù)損失,甚至公司倒閉。為了幫助企業(yè)抵御勒索軟件等
    的頭像 發(fā)表于 06-26 09:47 ?592次閱讀
    Cohesity DataHawk 加強<b class='flag-5'>網(wǎng)絡(luò)</b>響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    Analog Devices Inc. EVAL-ADPD6000Z評估模塊數(shù)據(jù)手冊

    Analog Devices Inc. EVAL-ADPD6000Z評估模塊配置用于評估ADPD6000全集成模擬前端 (AFE) 的運行情況。ADPD6000 AFE設(shè)計用于可穿戴生命信號
    的頭像 發(fā)表于 06-20 14:14 ?989次閱讀
    Analog Devices Inc. EVAL-ADPD<b class='flag-5'>6000</b>Z評估模塊數(shù)據(jù)手冊

    TCP攻擊是什么?有什么防護方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?1007次閱讀

    CYUSBS234DVKSetup.exe文件的鏈接顯示URL錯誤,怎么解決?

    我登錄了我的 Infineon 帳戶,點擊“閱讀更多”鏈接,進入 CYUSBS234DVK設(shè)置 我收到“請求的 URL 無效”
    發(fā)表于 05-19 06:30

    中國移動攜手華為發(fā)布分布式推理網(wǎng)絡(luò)技術(shù)白皮書

    大模型的火爆也吸引攻擊者使用多種技術(shù)和手段持續(xù)攻擊。上述問題暴露了AI大模型規(guī)模應(yīng)用面臨的三大挑戰(zhàn):AI推理基礎(chǔ)設(shè)施能力不足、AI推理網(wǎng)絡(luò)架構(gòu)及技術(shù)待完善、AI服務(wù)網(wǎng)絡(luò)安全防護能力待提
    的頭像 發(fā)表于 05-15 14:14 ?958次閱讀

    星閃創(chuàng)為_XSCW6000模組使用手冊_Rev1.1

    XSCW6000 模組是一款高性能的大帶寬遠距離無線通訊 模組,支持SLB協(xié)議1.0 標準, 支持80M 帶寬,支持5G ISM頻段。采用持 PCIE2.0 EP 模式、USB2.0
    發(fā)表于 04-26 20:56

    IBM發(fā)布2025年X-Force威脅情報指數(shù)報告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2025年 X-Force 威脅情報指數(shù)報告》。報告發(fā)現(xiàn),網(wǎng)絡(luò)攻擊者正在采取更隱蔽的策略,主要體現(xiàn)在更“低調(diào)”的憑證盜竊案件激增,以及針對企業(yè)的勒索軟件
    的頭像 發(fā)表于 04-23 10:40 ?1403次閱讀

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對網(wǎng)絡(luò)的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?1002次閱讀

    Ntag424使用Sun功能編寫URL的卡片中的URL是否可以在每次讀取時更改?

    您好,我需要獲取有關(guān) Ntag424 dna SUN 功能的信息,首先我需要解釋我想使用這些 nfc 標簽來制作唯一且安全的 url,所以每當有人掃描(他們只會用手機掃描)他們時,他們的 url
    發(fā)表于 04-10 06:20

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種
    的頭像 發(fā)表于 03-10 15:51 ?848次閱讀