您现在的位置是:数据库 >>正文
微软365网络钓鱼攻击中滥用Snapchat和Amex网站
数据库14人已围观
简介BleepingComputer网站披露,攻击者在一系列网络钓鱼攻击中滥用Snapchat和美国运通网站上的开放重定向,以期窃取受害者 Microsoft 365凭证。据悉,开放式重定向作为 Web ...
Bleeping Computer 网站披露,微软网络网站攻击者在一系列网络钓鱼攻击中滥用 Snapchat 和美国运通网站上的钓鱼开放重定向,以期窃取受害者 Microsoft 365 凭证。攻击

据悉,中滥开放式重定向作为 Web 应用程序的微软网络网站弱点 ,允许威胁者使用受信任网站的钓鱼域名作为临时登陆页面,以简化网络钓鱼攻击。攻击
在以往的中滥网络攻击案例中 ,重定向一般被用来将目标重定向到恶意网站 ,微软网络网站使其感染恶意软件或诱使其交出敏感信息(如登录凭证、亿华云钓鱼财务信息 、攻击个人信息等)。中滥
发现此次网络攻击的微软网络网站电子邮件安全公司 Inky 表示 ,被“操纵”的钓鱼链接中第一个域名实际上是原网站的域名 ,受信任的攻击域名(如美国运通 ,Snapchat)在浏览者被转到恶意网站之前,充当了一个临时登陆页面。

冒充 Microsoft (Inky) 的源码下载网络钓鱼电子邮件
恶意重定向锁定了成千上万的潜在受害者
据 Inky 研究人员称,在两个半月内,从谷歌和微软 365 劫持的 6812 封钓鱼邮件中使用了 Snapchat 的开放重定向,这些电子邮件冒充 Microsoft、DocuSign 和 FedEx ,并将收件人重定向到旨在获取 Microsoft 凭据的登录页面 。
值得一提的是,源码库一年前(2021 年 8 月 4 日),研究人员已经通过开放平台 Bug Bounty 将 Snapchat 漏洞报告给了其所属公司,但目前开放的重定向还没有修补 。美国运通的开放式重定向在 7 月下旬被利用了几天后 ,很快就打上了补丁 ,新的尝试攻击目前会链接到美国运通的一个错误页面上。

美国运通打开重定向的错误页面 (Inky)
在漏洞问题解决之前 ,美国运通的模板下载开放重定向被用于 2029 封使用微软 Office 365 诱饵的钓鱼邮件中 ,这些邮件从刚注册的域名发出,旨在将潜在的受害者引向微软凭证采集网站。
另外 ,Inky 表示 ,攻击者在利用 Snapchat 和美国运通的漏洞过程中 ,将个人身份信息 (PII) 插入到 URL 中 ,以便可以为个别受害者即时定制恶意登录页面。以上两种情况 ,免费模板插入都是通过将其转换为 Base 64 编码来伪装的 ,使其看起来像一堆随机字符。
为防范此类网络攻击 ,Inky 建议用户在收到电子邮件后 ,仔细检查“url=”、“redirect=” 、“xternal-link”或“proxy”字符串或电子邮件中嵌入的 URL 中,是否多次出现“HTTP”可能显示指示的重定向。云计算
另外,强烈建议网站所有者实施外部重定向免责声明 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/585b899406.html
相关文章
HTTPS是如何保证密文不能被篡改的?
数据库HTTP 采⽤明⽂传输,中间⼈可以获取到明⽂数据 从⽽实现对数据的篡改)。这时候 HTTPS 就登场了! HTTPS 是什么呢?HTTPS = HTTP + SSL/TLS, SSL 安全套接层Sec ...
【数据库】
阅读更多MuddyC2Go:伊朗黑客对以色列使用的新C2框架
数据库伊朗国家级行动者被观察到使用一种以前未记录的命令与控制C2)框架,名为MuddyC2Go,作为针对以色列的攻击的一部分。Deep Instinct安全研究员Simon Kenin在周三发布的技术报告中 ...
【数据库】
阅读更多WebSocket安全性分析,你看懂了吗?
数据库websocket简介WebSocket 是HTML5一种新的网络传输协议,位于 OSI 模型的应用层,可在单个TCP连接上进行全双工通信。WebSocket 建议于 TCP 协议之上,与 HTTP ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 最大化安全预算投资回报率的策略与实践
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 黑客正在寻找利用AI的新方法
- 2024 年排名前五的恶意软件网络流量分析工具
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 浏览器加密钱包高危漏洞可致资金遭窃
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 2024年综述:热门数据泄露事件和行业趋势 源码库香港物理机b2b信息平台云服务器亿华云企业服务器网站建设