偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

防不勝防!黑客使用轉(zhuǎn)碼域名在谷歌上投放釣魚網(wǎng)站 看不出任何差別

安全 應用安全
谷歌搜索上的各種惡意軟件和釣魚網(wǎng)站廣告屢見不鮮,這種操作手法已經(jīng)相當成熟,都是先做一個看似合規(guī)的網(wǎng)站去投放廣告,等谷歌審核通過了再把落地頁修改為惡意內(nèi)容。

谷歌搜索上的各種惡意軟件和釣魚網(wǎng)站廣告屢見不鮮,這種操作手法已經(jīng)相當成熟,都是先做一個看似合規(guī)的網(wǎng)站去投放廣告,等谷歌審核通過了再把落地頁修改為惡意內(nèi)容。

之前藍點網(wǎng)已經(jīng)注意到火絨安全、搜狗輸入法、微信、Telegram、WhatsApp、Signal 等搜索詞頂部出現(xiàn)釣魚網(wǎng)站廣告,但這些網(wǎng)站相對來說還比較常規(guī),因為域名一般都是亂七八糟的。

但萬萬沒想到現(xiàn)在竟然有黑客使用國際化域名編碼 (Punycode) 來投放廣告,這類域名看起來和官網(wǎng)域名沒有任何差別,危害程度極高。

安全公司 Malwarebytes 發(fā)現(xiàn)在谷歌上有黑客通過谷歌廣告系統(tǒng)投放針對密碼管理器 Keepass 的釣魚廣告,這個釣魚廣告顯示的域名是 https://?eepass.info/,而 Keepass 的真官網(wǎng)域名是 https://keepass.info/。你看出來這兩個網(wǎng)址之間的區(qū)別了嗎?答案是?,這是拉脫維亞語字母表中的第 17 個字母,底下是帶有音調(diào)符號的。

這種非標準字符無法在 DNS 系統(tǒng)里直接解析,因此 Punycode 系統(tǒng)會將其進行轉(zhuǎn)碼,因此這個釣魚網(wǎng)站實際在瀏覽器中會被顯示為 https://xn—eepass-vbb.info/。

問題在于谷歌廣告下并不會對域名進行轉(zhuǎn)碼,而是以黑客投放廣告的域名為準,因此在谷歌搜索里可以看到廣告就是 keepass.info,甚至?下面的音調(diào)都沒顯示,于是這看起來就是真的 Keepass 官網(wǎng)。

目前谷歌已經(jīng)撤掉這個廣告,不過后續(xù)估計會有更多黑客使用 Punycode 系統(tǒng)來進行更加精細的釣魚攻擊。

責任編輯:華軒 來源: 今日頭條
相關推薦

2023-06-07 15:12:57

2009-11-29 16:47:07

域名釣魚網(wǎng)站

2013-09-18 09:46:09

釣魚網(wǎng)站頂級域名

2010-09-03 14:40:52

2012-08-19 16:13:39

2010-09-26 11:33:13

2023-06-08 12:08:06

2011-05-19 14:20:55

2019-02-26 14:14:06

網(wǎng)絡釣魚客服

2010-09-03 14:34:13

釣魚網(wǎng)站

2023-02-10 20:47:03

2011-03-24 15:30:53

2011-07-08 15:01:44

2011-07-04 14:12:34

2011-05-11 11:32:08

2011-09-13 19:26:02

2010-09-02 20:57:20

2009-12-22 20:45:00

圣誕購物釣魚網(wǎng)站

2010-03-22 16:04:06

2019-11-20 10:11:57

網(wǎng)絡釣魚SSL證書加密
點贊
收藏

51CTO技術棧公眾號