在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于畸形URL前綴的網絡攻擊激增6000%

如意 ? 來源:嘶吼網 ? 作者:~陽光~ ? 2021-02-26 15:40 ? 次閱讀

來自GreatHorn的研究人員報告說,他們已經觀察到了犯罪分子通過構造 “畸形的URL前綴 ”來逃避安全軟件的防護,發送釣魚郵件進行攻擊的次數增加了近6000%。除非你仔細觀察URL前綴中使用的符號,要不然,它們看起來是非常合法的。

研究人員在一篇關于他們的研究發現的博客文章中說:“這些URL是畸形的,沒有利用正常的URL協議,比如http://或https://,相反,他們在其URL前綴中使用的是http:/\”。

/在報告中解釋說,URL地址中的斜線在很大程度上來講是多余的,所以瀏覽器和許多掃描器甚至會忽略它們。

Typosquatting是一種常見的釣魚郵件策略,即把常見的企業名稱拼錯,比如 “amozon.com”。試圖誘導不細心的用戶點擊鏈接。研究人員解釋說,如今,大多數人都知道了這類電子郵件的詐騙方式,所以網絡犯罪分子也不得不研究出新的攻擊方式。

電子郵件保護工具會忽略URL前綴中的反斜杠

研究人員說:“這些URL不符合常見的電子郵件掃描程序所包含的‘已知的惡意鏈接’配置文件,程序會忽略對于它們的檢查。它們也可能會逃過用戶對鏈接的檢查,因為并不是每個人都會在URL前綴中尋找可疑的線索。”

研究人員報告說,他們在去年10月首次注意到了這種新的攻擊策略,并表示,自那時以來,這種攻擊策略就發展的非常迅速。他們說,1月至2月初的攻擊次數激增了6000%。

畸形前綴的URL攻擊是什么樣的?

GreatHorn提供了一封地址為”http:/\brent.johnson.australiasnationalskincheckday.org.au//exr/brent.johnson@impacteddomain.com” 的畸形URL釣魚郵件的例子。

研究人員解釋說:“釣魚郵件似乎是由語音郵件服務發出的”。該團隊報告說,該電子郵件包含了一個語音信息,播放Audi Date.wav 文件,并且該鏈接會重定向到一個惡意網站。

他們解釋說:“該網站甚至還包括一個reCAPTCHA的驗證功能,這是在合法網站中常見的安全功能,這也顯示出了這種攻擊的復雜性和微妙性”。

報道稱,惡意網站頁面看起來像Office的登錄頁面,頁面要求輸入用戶名和密碼。一旦輸入,攻擊者就可以控制受害者的賬戶憑證。

報告補充說,Office 365用戶更有可能遭遇這種類型的攻擊,“其比例遠高于將Google Workspace作為云電子郵件環境的組織”。

報告解釋說,使用這些惡意URL的攻擊者采用了多種策略來傳播他們的惡意軟件,這其中包括使用偽造的名稱冒充用戶公司內部的電子郵件系統;通過從一個與企業沒有任何關系的地址發送郵件來避免安全掃描器的檢查;在釣魚郵件中嵌入一個鏈接,該鏈接會重定向打開一個新的網頁,同時使用一些語句描述讓用戶產生一種 “緊迫感”。

該報告還建議 “安全團隊要盡快搜索其組織電子郵件中是否包含與模式(http:/\)相匹配的URL的信息,并刪除其中所有相匹配的郵件”,防止其系統受到攻擊。

GreatHorn的首席執行官兼聯合創始人Kevin O‘Brien告訴Threatpost,這些惡意URL攻擊可以通過使用那些能夠進行細致分析的第三方解決方案來解決。

OBrien說:“在過去五年中,有各種API原生解決方案進入到市場中,許多解決方案都是專門針對那些傳統安全電子郵件網關和平臺無法分析或識別的威脅攻擊而設計的,這些解決方案提供了強大的安全保障,在用戶即將進入一些危險的網絡環境時會向用戶發出警報,比如我們在這次攻擊中所看到的情況。”

電子郵件網絡釣魚詐騙很常見

該報告是在網絡釣魚詐騙特別猖狂的時期發布的。Proofpoint最近發布的2020年網絡釣魚狀態顯示,美國的網絡釣魚攻擊在過去一年中猛增了14%。

Proofpoint高級副總裁兼安全意識培訓總經理Alan LeFort說:“全球的網絡攻擊者正在以便捷且復雜的通信方式進行攻擊,其中最明顯的就是通過電子郵件渠道,電子郵件仍然是非常高級的攻擊載體,如何確保用戶能夠發現和報告那些試圖進行的網絡攻擊是安全業務的關鍵,特別是用戶在遠程工作時,通常會在一個不太安全的網絡環境中。雖然許多組織表示他們正在向員工進行安全意識培訓,但我們的數據顯示,大多數組織做得可能還不夠。”

本文翻譯自:https://threatpost.com/malformed-url-prefix-phishing-attacks-spike-6000/164132/如若轉載,請注明原文地址。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3183

    瀏覽量

    60022
  • 網站
    +關注

    關注

    2

    文章

    259

    瀏覽量

    23208
  • URL
    URL
    +關注

    關注

    0

    文章

    139

    瀏覽量

    15403
收藏 人收藏

    評論

    相關推薦

    網絡流量監控與網關優化

    在當今數字化時代,網絡流量的監控和管理對于任何組織來說都是至關重要的。隨著數據量的激增網絡攻擊的日益復雜,有效的網絡流量監控和網關優化變得
    的頭像 發表于 01-02 16:14 ?217次閱讀

    網絡攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網絡攻擊中,掩蓋真實IP進行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監管。我們需要對這類攻擊做出判斷,進而做出有效
    的頭像 發表于 12-12 10:24 ?143次閱讀

    利用ADS1298R設計了一套采集EMG信號的方案,如何解決4K采樣頻率下20-100Hz之間信號畸形的問題?

    ,采集到的信號是畸形的,大于100Hz后,采集的基本就是OK的采集的圖像是下圖這樣的 在2K的采樣頻率下20-100hz是正常的,由于采樣率頻率不夠,500Hz下 信號也是畸形的,不過猜測是因為采樣率不夠造成的 各位大神請教如何解決4K采樣頻率下20-100Hz之間信
    發表于 11-26 07:32

    激增400%!GPS欺騙成全球大患,此題何解?

    網絡安全研究人員稱,GPS欺騙這種可使商用客機偏離航線的數字攻擊形式近期激增400%。數據顯示,在今年部分時間里,甚至有多達1350架航班遭遇GPS“欺騙”。GPS欺騙—關鍵是時間,而不僅僅是位置
    的頭像 發表于 11-15 14:23 ?566次閱讀
    <b class='flag-5'>激增</b>400%!GPS欺騙成全球大患,此題何解?

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。近年來,我們看到各種形式的網絡
    的頭像 發表于 09-18 10:47 ?347次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡
    的頭像 發表于 08-29 16:14 ?459次閱讀

    Steam歷史罕見大崩潰!近60個僵尸網絡,DDoS攻擊暴漲2萬倍

    實驗室分析,此次攻擊異常猛烈,源頭涉及近60個僵尸網絡主控,攻擊指令一夜之間激增超2萬倍,波及全球13個國家和地區的107個Steam服務器IP。 DDoS
    的頭像 發表于 08-27 10:44 ?316次閱讀
    Steam歷史罕見大崩潰!近60個僵尸<b class='flag-5'>網絡</b>,DDoS<b class='flag-5'>攻擊</b>暴漲2萬倍

    公共 IP 地址前綴如何進行網絡資源配置?

    IPv4或IPv6地址組成。在具有可用區域的地方,我們可將其創建區域冗余模式,也可讓其和特定的可用區域相關聯。一旦創建了公共IP地址前綴,就能夠進一步創建公共IP地址。 公共 IP 地址前綴如何進行網絡資源配置? 我們還可以從已
    的頭像 發表于 08-21 14:57 ?346次閱讀
    公共 IP 地址<b class='flag-5'>前綴</b>如何進行<b class='flag-5'>網絡</b>資源配置?

    創建Trigger時設置的url可以傳參數嗎?

    創建Trigger時設置的url可以傳參數嗎?設置url參數的話沒有效果啊。默認url會傳遞參數嗎?在api文檔上沒有看到說明哦。
    發表于 07-15 07:30

    DDoS有哪些攻擊手段?

    網絡帶寬小等等各項指標不高的性能,它的效果是明顯的。隨著計算機與網絡技術的發展,計算機的處理能力迅速增長,內存大大增加,同時也出現了千兆級別的網絡,這使得DoS攻擊的困難程度加大了,目
    的頭像 發表于 06-14 15:07 ?449次閱讀

    如何保護SCADA免受網絡攻擊

    隨著信息技術的飛速發展,數據采集與監視控制(SCADA)系統在工業控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統也成為了網絡攻擊者的重點目標。為了保護SCADA系統免受網絡
    的頭像 發表于 06-07 15:20 ?519次閱讀

    “五一假期將至:您的企業網絡準備好抵御黑客攻擊了嗎?”

    一、節假日期間導致企業網絡安全事件頻發的原因 1.企業防護方面: 員工休假導致安全漏洞:節假日時,企業員工通常會放假導致企業的網絡安全人員配置減少,對網絡安全的監控和響應能力下降。攻擊
    的頭像 發表于 04-26 17:46 ?789次閱讀

    揭秘!家用路由器如何幫你防范網絡攻擊

    家用路由器已經成為我們家庭中不可或缺的一部分。它們為我們提供了穩定的網絡連接,使得我們可以隨時隨地訪問互聯網。然而,與此同時,家用路由器也成為了網絡攻擊的主要目標。因此,了解如何保護你的網絡
    的頭像 發表于 04-26 11:36 ?677次閱讀

    常見網絡攻擊與防御方法

    反射型是將腳本代碼放在URL中,當用戶點擊URL,該請求就會通過服務器解析返回給瀏覽器,在返回的響應內容中出現攻擊者的XSS代碼,瀏覽器執行時就會中招了。
    的頭像 發表于 03-28 10:57 ?583次閱讀

    隨機通信下多智能體系統的干擾攻擊影響研究

    網絡控制系統可能會受到不同類型的網絡攻擊威脅[10-12],主要包括拒絕服務(denial of service, DoS)攻擊[7]、欺騙攻擊
    發表于 03-01 11:00 ?633次閱讀
    隨機通信下多智能體系統的干擾<b class='flag-5'>攻擊</b>影響研究
    主站蜘蛛池模板: 国产香蕉在线精彩视频| 欧美美女被日| 黄色片视频网| 国产一线在线观看| 国产精品高清一区二区三区| www.黄色免费| 亚洲第一综合| 欧美屁屁影院| 2021国产成人午夜精品| 狼色影院| 日本aaaa级毛片在线看| 最近2018中文字幕免费看手机| 在线视频人人视频www| 亚洲狠狠色丁香婷婷综合| 色多多在线观看高清免费| 欧美性喷潮| 国模福利| 天天做天天爱天天爽综合区| 欧美高清激情毛片| 在线另类| 免费男女| 特极毛片| 九九99视频在线观看视频观看| 成人免费看毛片| 色一情一乱一乱91av| 2018天天干天天射| 国内精品99| 色偷偷资源网| 美女视频很黄很a免费国产| 成年女人毛片免费视频| 天天操天天干天天| 啪啪免费小视频| 永久黄网站色视频免费| 日本精品一在线观看视频| 国产无限资源| 欧美射射射| 亚洲一区二区三区网站| 亚洲久优优色优在线播放| 全日本爽视频在线| 播放毛片| 国产精品午夜免费观看网站|