您现在的位置是:网络安全 >>正文

BazarCall利用Google表单进行网络钓鱼攻击

网络安全2378人已围观

简介据网络安全公司Abnormal Security近日发布的一份报告称:发起BazaCall钓鱼攻击的威胁组织正在尝试通过利用Google表单实施新一轮攻击。BazaCall又称BazarCall)最早 ...

据网络安全公司Abnormal Security近日发布的利络钓一份报告称:发起BazaCall钓鱼攻击的威胁组织正在尝试通过利用Google表单实施新一轮攻击。BazaCall(又称BazarCall)最早被发现于2020年,用G鱼攻攻击者通过发送假冒的单进电子邮件订阅通知给目标用户,敦促他们如有异议立刻联系服务台取消计划 ,行网否则可能面临50至500美元的利络钓收费 。

在Abnormal Security最新检测到的用G鱼攻攻击变种中,威胁组织使用了Google Forms创建的单进表单用作传递所谓订阅详情的渠道 。建站模板

值得注意的行网是 ,该表单启用了回执功能 ,利络钓会通过电子邮件向表单回应者发送回应副本,用G鱼攻以便攻击者可以发送邀请让其自己完成表单并接收回应 。单进

安全研究员Mike Britton表示:由于攻击者启用了回执选项,行网目标收件人将收到已完成表单的利络钓副本,类似Norton Antivirus软件的用G鱼攻付款确认。

使用Google Forms的单进巧妙之处还在于回应是云计算从地址“forms-receipts-noreply@google[.]com”发送的 ,这是一个受信任的域名 ,因此有更高的绕过安全电子邮件网关的机会 。Cisco Talos上个月曾披露过一起类似的Google Forms钓鱼活动。

Britton解释称:谷歌表单经常使用动态生成的 URL。这些 URL 不断变化的免费模板特性可以躲避利用静态分析和基于签名的检测的传统安全措施,这些措施依赖于已知的模式来识别威胁 。

威胁攻击者利用More_eggs后门#瞄准招聘人员

Proofpoint 在披露这一信息的同时,还揭露了一个新的网络钓鱼活动,该活动以招聘人员为目标,直接发送电子邮件,最终导致一个名为 More_eggs 的 JavaScript 后门 。服务器租用

这家企业安全公司将这一攻击浪潮归咎于一个 "技术娴熟、有经济动机的威胁行为者"  ,它追踪到的TA4557有滥用合法信息服务和通过电子邮件提供虚假工作机会的记录 ,并最终提供了More_eggs后门。

Proofpoint 说:在使用新的电子邮件技术的攻击链中,一旦收件人回复了最初的电子邮件  ,就会收到一个回复链接到行为者控制的源码下载网站的 URL 。

另外,还观察到该行为者回复了一个 PDF 或 Word 附件 ,其中包含访问虚假简历网站的说明  。

More_eggs以恶意软件即服务(malware-as-a-service)的形式提供 ,诸如Cobalt Group(又名Cobalt Gang)、Evilnum和FIN6其他著名的网络犯罪团伙也在使用它。

Tags:

相关文章

  • 2022 Black Hat大会:11款备受关注的创新安全产品

    网络安全

    2022年8月10日,一年一度的全球性网络安全盛会——黑帽大会Black Hat)在拉斯维加斯正式开幕。这是各国网络安全专业人士、爱好者和方案商齐聚一堂的年度盛会,也是展示网络安全领域技术创新的舞台。 ...

    网络安全

    阅读更多
  • win1019018版本推送

    网络安全

    我们的win10经过一段时间的优化测试后,新版本又要即将推出使用了,新版本的系统性能更加的流畅好用,使用更加的方便、人性化等,那么win10最新的版本19018什么时候开始推送呢,快来看看详细的时间介 ...

    网络安全

    阅读更多
  • win10待机后断网络怎么办

    网络安全

    很多的用户们都知道。使用电脑的时候,基本上电脑只要自动待机,就会断网,很多用户们使用win10系统的时候,非常的烦恼。想要设置待机不断网,却不知道怎么去设置,快来看看详细的教程吧~win10待机后断网 ...

    网络安全

    阅读更多

滇ICP备2023006006号-40