0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于畸形URL前缀的网络攻击激增6000%

如意 来源:嘶吼网 作者:~阳光~ 2021-02-26 15:40 次阅读

来自GreatHorn的研究人员报告说,他们已经观察到了犯罪分子通过构造 “畸形的URL前缀 ”来逃避安全软件的防护,发送钓鱼邮件进行攻击的次数增加了近6000%。除非你仔细观察URL前缀中使用的符号,要不然,它们看起来是非常合法的。

研究人员在一篇关于他们的研究发现的博客文章中说:“这些URL是畸形的,没有利用正常的URL协议,比如http://或https://,相反,他们在其URL前缀中使用的是http:/\”。

/在报告中解释说,URL地址中的斜线在很大程度上来讲是多余的,所以浏览器和许多扫描器甚至会忽略它们。

Typosquatting是一种常见的钓鱼邮件策略,即把常见的企业名称拼错,比如 “amozon.com”。试图诱导不细心的用户点击链接。研究人员解释说,如今,大多数人都知道了这类电子邮件的诈骗方式,所以网络犯罪分子也不得不研究出新的攻击方式。

电子邮件保护工具会忽略URL前缀中的反斜杠

研究人员说:“这些URL不符合常见的电子邮件扫描程序所包含的‘已知的恶意链接’配置文件,程序会忽略对于它们的检查。它们也可能会逃过用户对链接的检查,因为并不是每个人都会在URL前缀中寻找可疑的线索。”

研究人员报告说,他们在去年10月首次注意到了这种新的攻击策略,并表示,自那时以来,这种攻击策略就发展的非常迅速。他们说,1月至2月初的攻击次数激增了6000%。

畸形前缀的URL攻击是什么样的?

GreatHorn提供了一封地址为”http:/\brent.johnson.australiasnationalskincheckday.org.au//exr/brent.johnson@impacteddomain.com” 的畸形URL钓鱼邮件的例子。

研究人员解释说:“钓鱼邮件似乎是由语音邮件服务发出的”。该团队报告说,该电子邮件包含了一个语音信息,播放Audi Date.wav 文件,并且该链接会重定向到一个恶意网站。

他们解释说:“该网站甚至还包括一个reCAPTCHA的验证功能,这是在合法网站中常见的安全功能,这也显示出了这种攻击的复杂性和微妙性”。

报道称,恶意网站页面看起来像Office的登录页面,页面要求输入用户名和密码。一旦输入,攻击者就可以控制受害者的账户凭证。

报告补充说,Office 365用户更有可能遭遇这种类型的攻击,“其比例远高于将Google Workspace作为云电子邮件环境的组织”。

报告解释说,使用这些恶意URL的攻击者采用了多种策略来传播他们的恶意软件,这其中包括使用伪造的名称冒充用户公司内部的电子邮件系统;通过从一个与企业没有任何关系的地址发送邮件来避免安全扫描器的检查;在钓鱼邮件中嵌入一个链接,该链接会重定向打开一个新的网页,同时使用一些语句描述让用户产生一种 “紧迫感”。

该报告还建议 “安全团队要尽快搜索其组织电子邮件中是否包含与模式(http:/\)相匹配的URL的信息,并删除其中所有相匹配的邮件”,防止其系统受到攻击。

GreatHorn的首席执行官兼联合创始人Kevin O‘Brien告诉Threatpost,这些恶意URL攻击可以通过使用那些能够进行细致分析的第三方解决方案来解决。

OBrien说:“在过去五年中,有各种API原生解决方案进入到市场中,许多解决方案都是专门针对那些传统安全电子邮件网关和平台无法分析或识别的威胁攻击而设计的,这些解决方案提供了强大的安全保障,在用户即将进入一些危险的网络环境时会向用户发出警报,比如我们在这次攻击中所看到的情况。”

电子邮件网络钓鱼诈骗很常见

该报告是在网络钓鱼诈骗特别猖狂的时期发布的。Proofpoint最近发布的2020年网络钓鱼状态显示,美国的网络钓鱼攻击在过去一年中猛增了14%。

Proofpoint高级副总裁兼安全意识培训总经理Alan LeFort说:“全球的网络攻击者正在以便捷且复杂的通信方式进行攻击,其中最明显的就是通过电子邮件渠道,电子邮件仍然是非常高级的攻击载体,如何确保用户能够发现和报告那些试图进行的网络攻击是安全业务的关键,特别是用户在远程工作时,通常会在一个不太安全的网络环境中。虽然许多组织表示他们正在向员工进行安全意识培训,但我们的数据显示,大多数组织做得可能还不够。”

本文翻译自:https://threatpost.com/malformed-url-prefix-phishing-attacks-spike-6000/164132/如若转载,请注明原文地址。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3125

    浏览量

    59584
  • 网站
    +关注

    关注

    1

    文章

    258

    浏览量

    23141
  • URL
    URL
    +关注

    关注

    0

    文章

    139

    浏览量

    15309
收藏 人收藏

    评论

    相关推荐

    激增400%!GPS欺骗成全球大患,此题何解?

    网络安全研究人员称,GPS欺骗这种可使商用客机偏离航线的数字攻击形式近期激增400%。数据显示,在今年部分时间里,甚至有多达1350架航班遭遇GPS“欺骗”。GPS欺骗—关键是时间,而不仅仅是位置
    的头像 发表于 11-15 14:23 89次阅读
    <b class='flag-5'>激增</b>400%!GPS欺骗成全球大患,此题何解?

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全和系统的稳定。近年来,我们看到各种形式的网络
    的头像 发表于 09-18 10:47 225次阅读

    IP定位技术追踪网络攻击源的方法

    如今,网络安全受到黑客威胁和病毒攻击越来越频繁,追踪攻击源头对于维护网络安全变得尤为重要。当我们遭受网络
    的头像 发表于 08-29 16:14 328次阅读

    Steam历史罕见大崩溃!近60个僵尸网络,DDoS攻击暴涨2万倍

    实验室分析,此次攻击异常猛烈,源头涉及近60个僵尸网络主控,攻击指令一夜之间激增超2万倍,波及全球13个国家和地区的107个Steam服务器IP。 DDoS
    的头像 发表于 08-27 10:44 251次阅读
    Steam历史罕见大崩溃!近60个僵尸<b class='flag-5'>网络</b>,DDoS<b class='flag-5'>攻击</b>暴涨2万倍

    公共 IP 地址前缀如何进行网络资源配置?

    IPv4或IPv6地址组成。在具有可用区域的地方,我们可将其创建区域冗余模式,也可让其和特定的可用区域相关联。一旦创建了公共IP地址前缀,就能够进一步创建公共IP地址。 公共 IP 地址前缀如何进行网络资源配置? 我们还可以从已
    的头像 发表于 08-21 14:57 290次阅读
    公共 IP 地址<b class='flag-5'>前缀</b>如何进行<b class='flag-5'>网络</b>资源配置?

    创建Trigger时设置的url可以传参数吗?

    创建Trigger时设置的url可以传参数吗?设置url参数的话没有效果啊。默认url会传递参数吗?在api文档上没有看到说明哦。
    发表于 07-15 07:30

    DDoS有哪些攻击手段?

    网络带宽小等等各项指标不高的性能,它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这使得DoS攻击的困难程度加大了,目
    的头像 发表于 06-14 15:07 383次阅读

    如何保护SCADA免受网络攻击

    随着信息技术的飞速发展,数据采集与监视控制(SCADA)系统在工业控制领域中的应用越来越广泛。然而,由于其重要性日益凸显,SCADA系统也成为了网络攻击者的重点目标。为了保护SCADA系统免受网络
    的头像 发表于 06-07 15:20 434次阅读

    “五一假期将至:您的企业网络准备好抵御黑客攻击了吗?”

    一、节假日期间导致企业网络安全事件频发的原因 1.企业防护方面: 员工休假导致安全漏洞:节假日时,企业员工通常会放假导致企业的网络安全人员配置减少,对网络安全的监控和响应能力下降。攻击
    的头像 发表于 04-26 17:46 564次阅读

    常见网络攻击与防御方法

    反射型是将脚本代码放在URL中,当用户点击URL,该请求就会通过服务器解析返回给浏览器,在返回的响应内容中出现攻击者的XSS代码,浏览器执行时就会中招了。
    的头像 发表于 03-28 10:57 526次阅读

    随机通信下多智能体系统的干扰攻击影响研究

    网络控制系统可能会受到不同类型的网络攻击威胁[10-12],主要包括拒绝服务(denial of service, DoS)攻击[7]、欺骗攻击
    发表于 03-01 11:00 495次阅读
    随机通信下多智能体系统的干扰<b class='flag-5'>攻击</b>影响研究

    DDoS攻击的多种方式

    方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。DDOS攻击有以下几种方式。 SYN Flood攻击 SYN Flood
    的头像 发表于 01-12 16:17 573次阅读

    CSRF攻击的基本原理 如何防御CSRF攻击

    在当今数字化时代,随着网络应用的快速发展,网络安全问题变得日益突出,网络攻击手段也日益猖獗。在众多网络安全攻击手段中,CSRF(跨站请求伪造
    的头像 发表于 01-02 10:12 2587次阅读
    CSRF<b class='flag-5'>攻击</b>的基本原理 如何防御CSRF<b class='flag-5'>攻击</b>

    MySQL数据库的url地址

    MySQL数据库的URL地址是用于连接到MySQL服务器的地址。URL是一种统一资源定位符,用于指定特定资源的位置和访问方式。MySQL数据库的URL地址通常由以下几个部分组成: 协议
    的头像 发表于 12-06 10:58 2539次阅读

    BlackBerry《季度全球威胁情报报告》显示新型恶意软件攻击活动激增 70%

    :BB)于今日发布了其最新的《季度全球威胁情报报告》,展示了 BlackBerry 人工智能赋能的网络安全解决方案遇到的新型恶意软件激增了 70%。每分钟的网络攻击达 26 次,这表明
    的头像 发表于 11-29 07:19 483次阅读