日前,Guardio Labs揭露了SubdoMailing這個網(wǎng)絡攻擊活動。據(jù)悉,這項攻擊最早可追溯至2022年,黑客已經(jīng)成功入侵并控制了超過8000個受信任的頂級域名及子域,涉及眾多知名企業(yè)。例如MSN、VMware、McAfee等,規(guī)模之大令人震驚。
Nati Tal與Oleg Zaytsev兩位學者分析發(fā)現(xiàn),攻擊者正是借助他們所劫持得到的這些域名來廣泛發(fā)送含有惡意鏈接的電子郵件,以此進行非法廣告收益。該惡意鏈接的下拉菜單設計了按鈕,用戶隨手一點便會不知不覺地完成一連串的重定向操作,為黑客提供了無數(shù)的盈利機會。
他們進一步解釋,這些重定向效驗設備型號和地理定位,指向量身定制以實現(xiàn)利潤最大化的內(nèi)容。然而,他們指出,并非所有的重定向都內(nèi)置了詐騙性的廣告,有些也可能是引導用戶前往釣魚站點。更嚴重的是,部分郵件實際上下載了惡意軟件,意圖竊取用戶財物。
根據(jù)報導,這個活動自2022年起已存在,巧妙地運用SPF和DKIM電郵策略,每天經(jīng)由安全電郵網(wǎng)關發(fā)送大量網(wǎng)絡釣魚郵件。此外,黑客還將郵件設計成圖像格式,以規(guī)避基于文本的垃圾郵件過濾器,并且,由于郵件來源于知名的信譽域名,黑客幾乎得以成功逃避偵測。
-
電子郵件
+關注
關注
0文章
110瀏覽量
15726 -
網(wǎng)絡攻擊
+關注
關注
0文章
332瀏覽量
24661
發(fā)布評論請先 登錄
網(wǎng)絡攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?
為什么精明的企業(yè)開始“租用”?揭秘UPS電源租賃背后的新邏輯
攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力
央媒揭秘美方為何攻擊我國授時中心;沐曦股份科創(chuàng)板IPO將于24日上會
DigiKey 贊助由 Silicon Labs 主辦的 Works With 開發(fā)者系列活動
華為星河AI網(wǎng)絡安全方案支持阻斷威脅
u-blox LEAP新型GNSS技術(shù)優(yōu)化可穿戴設備性能
倍加福PGV定位系統(tǒng)在自動導引小車的應用
協(xié)議分析儀能監(jiān)測哪些異常行為?
Metyos借助Altium解決方案實現(xiàn)醫(yī)療技術(shù)革新
TCP攻擊是什么?有什么防護方式?
數(shù)百萬元!國產(chǎn)腦機接口開啟落地轉(zhuǎn)化新篇章
NVIDIA加速的Apache Spark助力企業(yè)節(jié)省大量成本
Guardio Labs揭秘SubdoMailing網(wǎng)絡攻擊活動:每日發(fā)送數(shù)百萬封惡意郵件
評論