偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

釣魚(yú)郵件利用缺陷:.gov短URL欺騙數(shù)千人

安全 數(shù)據(jù)安全
垃圾郵件活動(dòng)幕后那些詭計(jì)多端的網(wǎng)絡(luò)罪犯?jìng)兝脙?nèi)容管理系統(tǒng)上的某個(gè)脆弱組件,通過(guò)濫用短鏈接來(lái)偽造.gov后綴站點(diǎn)的URL,該鏈接本是用于驗(yàn)證重定向到美國(guó)政府web站點(diǎn)鏈接是否真實(shí)。

垃圾郵件活動(dòng)幕后那些詭計(jì)多端的網(wǎng)絡(luò)罪犯?jìng)兝脙?nèi)容管理系統(tǒng)上的某個(gè)脆弱組件,通過(guò)濫用短鏈接來(lái)偽造.gov后綴站點(diǎn)的URL,該鏈接本是用于驗(yàn)證重定向到美國(guó)政府web站點(diǎn)鏈接是否真實(shí)。

此次活動(dòng)的傳播速度很快,在5天內(nèi)超過(guò)16000名的受害者被重定向到某個(gè)惡意web站點(diǎn)。該站點(diǎn)看起來(lái)像CNBC新聞文章,導(dǎo)致了好幾起騙局。根據(jù)隸屬Dell的安全公司SecureWorks收集的數(shù)據(jù)來(lái)看,釣魚(yú)者們已經(jīng)濫用了好幾個(gè)美國(guó)政府域名,包括Vermont.gov、Iowa.gov、Indiana.gov、ca.gov、Guam.gov和Vermont.gov,這些域名好像是本月為止被濫用次數(shù)最多的網(wǎng)站。

電子垃圾郵件一直是散布此類(lèi)短鏈接的主要方法,SecureWorks公司反威脅部門(mén)的Jeff Jarmoc寫(xiě)到。“盡管看起來(lái)這些攻擊者沒(méi)有專(zhuān)門(mén)以.gov站點(diǎn)為目標(biāo),也沒(méi)有利用政府網(wǎng)站作為誘餌。但是他們能夠生成.gov短鏈接,導(dǎo)致用戶(hù)訪(fǎng)問(wèn)惡意域名的問(wèn)題還是令人擔(dān)心”,Jarmoc在星期三發(fā)布的一篇關(guān)于釣魚(yú)式騙局的建議中寫(xiě)到。“如果是與政府有關(guān)的消息、例如偽造成通常報(bào)稅季度的釣魚(yú)郵件,這些垃圾郵件甚至可能會(huì)誘惑聰明的用戶(hù)點(diǎn)擊鏈接”。

據(jù)SecureWorks公司表示, 在此次持續(xù)進(jìn)行的垃圾郵件活動(dòng)中許多此類(lèi)鏈接濫用1.usa.gov短URL。該 1.usa.gov短URL服務(wù)由美國(guó)政府運(yùn)作,與bitly.com域名是合作伙伴關(guān)系。該網(wǎng)站是讓用戶(hù)提交一個(gè)位于.gov或是.mil頂級(jí)域名上的長(zhǎng)URL給bitly網(wǎng)站。該服務(wù)的目標(biāo)是使驗(yàn)證美國(guó)政府站點(diǎn)短URL的真實(shí)性更加容易。

“盡管出發(fā)點(diǎn)是好的,但是1.usa.gov短鏈接似乎無(wú)法保證這些URL最終地址是值得信任的政府web站點(diǎn)”,Jarmoc寫(xiě)到。Dell公司追蹤此次攻擊中惡意服務(wù)器使用的IP地址是位于莫斯科的主機(jī)托管服務(wù)商InMotion Hosting 有限公司,它的總部在洛杉磯。

釣魚(yú)者利用公開(kāi)的重定向缺陷

這些網(wǎng)絡(luò)罪犯?jìng)儗ふ沂褂肈otNetNukes脆弱版本的LinkClick.aspx頁(yè)面的服務(wù)器,該軟件用于讓web站點(diǎn)開(kāi)發(fā)人員可以配置一整套自定義重定向規(guī)則。“利用在這個(gè).aspx文件中的開(kāi)放重定向漏洞,攻擊者能夠?qū)⒘髁慷ㄏ虻教幱谄淇刂浦碌姆?gov站點(diǎn),而在初始信息中只顯示一個(gè)1.usa.gov短鏈接”,Jarmoc寫(xiě)到。開(kāi)放重定向漏洞是web應(yīng)用中常見(jiàn)的編碼錯(cuò)誤,它通過(guò)逃避防護(hù)機(jī)制簡(jiǎn)化釣魚(yú)攻擊。攻擊者們能夠搭建偽造的頁(yè)面,更容易地欺騙人們交出賬戶(hù)憑證、或是用惡意軟件感染他們的系統(tǒng)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2009-02-09 09:19:29

日本先鋒平面電視裁員

2009-10-23 09:35:37

北電退休工人

2012-02-03 14:03:50

數(shù)據(jù)中心

2009-04-13 08:36:46

IBM西歐裁員

2015-04-15 10:53:40

大數(shù)據(jù)京東千人千面

2009-08-21 15:43:08

網(wǎng)絡(luò)社區(qū)

2017-11-08 10:28:52

庫(kù)克iPhone X手機(jī)

2013-11-20 10:15:03

大數(shù)據(jù)營(yíng)銷(xiāo) 互聯(lián)網(wǎng)

2017-06-07 11:26:29

今目標(biāo)協(xié)同辦公東方泵業(yè)

2017-08-24 09:55:57

2023-02-23 09:30:24

Meta元宇宙

2018-06-20 13:01:27

2011-09-14 10:51:09

Juniper思科

2009-09-18 10:02:23

Windows Mob

2009-07-21 09:06:14

開(kāi)發(fā)團(tuán)隊(duì)Windows 7

2017-04-20 17:36:49

云計(jì)算

2022-04-07 19:05:00

京東互聯(lián)網(wǎng)劉強(qiáng)東

2009-05-20 08:08:53

諾基亞裁員離職
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)