Bleeping Computer 网站披露 ,潜伏一个新的钓鱼网络犯罪活动将钓鱼网站隐藏在谷歌搜索结果中,以窃取亚马逊网络服务(AWS)用户的网站登录凭据。
2023 年 1 月 30 日 ,谷歌广告 Sentinel 实验室的亚马安全分析师首次发现钓鱼活动隐藏在谷歌广告搜索结果中。据悉 ,逊用当搜索“aws”时,户账不良广告排名第二 ,服务器租用潜伏仅次于亚马逊自身推广搜索结果 。钓鱼
恶意谷歌搜索结果(Sentinel One) 经过研究分析 ,网站安全人员发现攻击者最初将广告直接链接到网络钓鱼页面,谷歌广告后期陆续增加了重定向步骤 ,亚马以期逃避谷歌广告欺诈检测系统的逊用监管 。
完整网络钓鱼链(Sentinel One) “恶意谷歌广告”首先将受害者引到攻击者控制的户账博客网站(“us1-eat-a-w.s.blogspot[.]com” :该网站是一个合法的素食博客) ,亿华云使用“window.location.replace”自动将受害者重定向到托管了虚假 AWS 登录页面的潜伏新网站。
重定向代码(Sentinel One) 当用户进行至此步骤时 ,钓鱼网站系统会自动提示受害者是选择使用 root 用户还是 IAM 用户登录,一旦用户输入电子邮件地址和密码,信息就会被盗。(提示用户选择登陆方式有助于攻击者区分被盗数据的分价值和实用性)
AWS网络钓鱼页面(Sentinel One)
第二个网络钓鱼步骤 ,模板下载请求用户密码(Sentinel One) Sentinel 实验室发现的网络钓鱼域主要包括以下几个: aws1-console-login[.]usaws2-console-login[.]xyzaws1-ec2-console[.]comaws1-us-west[.]info分析的过程中 ,研究人员发现这些钓鱼网页都具备一个有趣的特点,其创作者设置了一个 JavaScript 功能 ,可以禁用鼠标右键 、鼠标中键或键盘快捷键,Sentinel 实验室指出 ,之所以禁用快捷键 ,香港云服务器可能是为了防止用户有意或不小心离开钓鱼网页 。
禁用鼠标右键单击(Sentinel One) 此外,Sentinel 在中报告表示 ,JavaScript 代码注释和变量中,攻击者使用了葡萄牙语,而素食博客域名的根页面却模仿了一家巴西的甜点企业 ,用于注册域名的高防服务器 Whois 详细信息指向一个巴西人 。 值得一提的是,最近谷歌广告被各种网络犯罪分子大规模滥用,成为“寻找”潜在受害者的方法。 据不完全统计,谷歌广告被用于钓鱼密码管理器帐户、实现初始网络危害以部署勒索软件,源码下载以及伪装合法软件工具的恶意软件传播 。 |
Draw.io在长方形里面画横线的教程RX480兼容性分析(一款令人满意的显卡选择,多种操作系统完美兼容)苹果NFC技术在地铁出行中的便利应用(探索苹果NFC技术如何改善地铁乘坐体验)2345好压压缩文件夹的方法《牧场物语电脑操作教程——让你成为农场达人》(从零基础到游戏高手,掌握关键技巧!)罗技G103手感评测(探索罗技G103键盘的出色手感及使用体验)小米电脑显示名字错误的解决方法(如何正确修改小米电脑的显示名字)WPS电脑版已做好演示文稿更换模板的方法教程电脑网络IP连接错误的解决方法(探索常见IP连接错误及解决方案)电信米粉卡信号质量如何?(全面评估电信米粉卡的信号强度、稳定性和覆盖范围)b2b信息平台云服务器香港物理机企业服务器亿华云网站建设源码库