您现在的位置是:人工智能 >>正文
新型网络钓鱼方式,黑客利用云存储进行短信钓鱼
人工智能7552人已围观
简介近日,安全研究人员揭露了一系列利用亚马逊 S3、谷歌云存储、Backblaze B2 和 IBM 云对象存储等云存储服务的犯罪活动。这些活动由未具名的威胁行为者发起,目的是将用户重定向到恶意网站,利用 ...
近日 ,新型行短信钓安全研究人员揭露了一系列利用亚马逊 S3 、网络谷歌云存储、钓鱼Backblaze B2 和 IBM 云对象存储等云存储服务的黑客犯罪活动。这些活动由未具名的利用威胁行为者发起,目的云存鱼是将用户重定向到恶意网站,服务器租用利用短信窃取他们的储进信息。

根据 Enea 今天发表的新型行短信钓一篇技术文章,攻击者有两个主要目标:
威胁行为者要确保诈骗短信能在不被网络防火墙检测到的网络情况下发送到手机上。威胁行为者试图让终端用户相信他们收到的钓鱼短信或链接是可信的模板下载。威胁行为者利用云存储平台托管带有嵌入式垃圾邮件 URL 的黑客静态网站 ,使其信息看起来合法 ,利用并避开常见的云存鱼安全措施 。
云存储服务允许企业存储和管理文件 ,储进并通过在存储桶中存储网站资产来托管静态网站 ,新型行短信钓威胁行为者利用这一功能,香港云服务器将垃圾邮件 URL 嵌入存储在这些平台上的静态网站中。
他们通过短信分发链接到这些云存储网站的 URL,由于知名云域被认为是合法的 ,这些 URL 通常可以绕过防火墙限制。用户一旦点击这些链接,建站模板就会在不知情的情况下被重定向到恶意网站。
例如 ,谷歌云存储域名 “storage.googleapis.com” 就被攻击者用来创建链接到垃圾网站的 URL。托管在谷歌云存储桶中的静态网页采用了 HTML 元刷新技术,可立即将用户重定向到诈骗网站。威胁行为者利用这种方法诱骗用户访问欺诈网站 ,源码下载这些网站通常会模仿礼品卡促销等合法优惠活动 ,以窃取用户的个人信息和财务信息。
Enea 还观察到亚马逊网络服务(AWS)和 IBM 云等其他云存储服务也采用了类似的策略,即通过短信中的 URL 进入托管垃圾邮件的静态网站。
为防范此类威胁 ,源码库Enea 建议监控流量行为、检查 URL 并警惕包含链接的意外消息 。
参考来源 :https://www.infosecurity-magazine.com/news/cloud-storage-exploited-sms/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/638b599356.html
相关文章
容器化应用程序的灾难恢复准备差距
人工智能灾难恢复是指在面临不可预见的故障时,保护特定地域的基础设施或应用程序以减少其对业务的影响。其目的是实现顺畅的和自动的恢复,以确保您的应用程序在最小的停机时间内运行,并在几分钟内恢复功能。容器和Kube ...
【人工智能】
阅读更多京东微联怎么清除缓存?
人工智能1)打开京东微联点击【我】主页上的【系统设置】; 2)然后再点击【清除缓存】;3)进入后再点击【确定】即可。 ...
【人工智能】
阅读更多怎么让安卓手机不卡顿
人工智能原因一:手机系统缓存文件较多 小编在观察周围的同事在使用安卓手机中的软件的时候,往往都不采用正确的退出方式,而是直接按Home键退出,这样长时间的操作之后就会在手机中产生大量的缓存内容, ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 京品电源(京品电源的)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流) 亿华云云服务器源码库网站建设企业服务器香港物理机b2b信息平台