0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于畸形URL前缀的网络攻击激增6000%

如意 来源:嘶吼网 作者:~阳光~ 2021-02-26 15:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

来自GreatHorn的研究人员报告说,他们已经观察到了犯罪分子通过构造 “畸形的URL前缀 ”来逃避安全软件的防护,发送钓鱼邮件进行攻击的次数增加了近6000%。除非你仔细观察URL前缀中使用的符号,要不然,它们看起来是非常合法的。

研究人员在一篇关于他们的研究发现的博客文章中说:“这些URL是畸形的,没有利用正常的URL协议,比如http://或https://,相反,他们在其URL前缀中使用的是http:/\”。

/在报告中解释说,URL地址中的斜线在很大程度上来讲是多余的,所以浏览器和许多扫描器甚至会忽略它们。

Typosquatting是一种常见的钓鱼邮件策略,即把常见的企业名称拼错,比如 “amozon.com”。试图诱导不细心的用户点击链接。研究人员解释说,如今,大多数人都知道了这类电子邮件的诈骗方式,所以网络犯罪分子也不得不研究出新的攻击方式。

电子邮件保护工具会忽略URL前缀中的反斜杠

研究人员说:“这些URL不符合常见的电子邮件扫描程序所包含的‘已知的恶意链接’配置文件,程序会忽略对于它们的检查。它们也可能会逃过用户对链接的检查,因为并不是每个人都会在URL前缀中寻找可疑的线索。”

研究人员报告说,他们在去年10月首次注意到了这种新的攻击策略,并表示,自那时以来,这种攻击策略就发展的非常迅速。他们说,1月至2月初的攻击次数激增了6000%。

畸形前缀的URL攻击是什么样的?

GreatHorn提供了一封地址为”http:/\brent.johnson.australiasnationalskincheckday.org.au//exr/brent.johnson@impacteddomain.com” 的畸形URL钓鱼邮件的例子。

研究人员解释说:“钓鱼邮件似乎是由语音邮件服务发出的”。该团队报告说,该电子邮件包含了一个语音信息,播放Audi Date.wav 文件,并且该链接会重定向到一个恶意网站。

他们解释说:“该网站甚至还包括一个reCAPTCHA的验证功能,这是在合法网站中常见的安全功能,这也显示出了这种攻击的复杂性和微妙性”。

报道称,恶意网站页面看起来像Office的登录页面,页面要求输入用户名和密码。一旦输入,攻击者就可以控制受害者的账户凭证。

报告补充说,Office 365用户更有可能遭遇这种类型的攻击,“其比例远高于将Google Workspace作为云电子邮件环境的组织”。

报告解释说,使用这些恶意URL的攻击者采用了多种策略来传播他们的恶意软件,这其中包括使用伪造的名称冒充用户公司内部的电子邮件系统;通过从一个与企业没有任何关系的地址发送邮件来避免安全扫描器的检查;在钓鱼邮件中嵌入一个链接,该链接会重定向打开一个新的网页,同时使用一些语句描述让用户产生一种 “紧迫感”。

该报告还建议 “安全团队要尽快搜索其组织电子邮件中是否包含与模式(http:/\)相匹配的URL的信息,并删除其中所有相匹配的邮件”,防止其系统受到攻击。

GreatHorn的首席执行官兼联合创始人Kevin O‘Brien告诉Threatpost,这些恶意URL攻击可以通过使用那些能够进行细致分析的第三方解决方案来解决。

OBrien说:“在过去五年中,有各种API原生解决方案进入到市场中,许多解决方案都是专门针对那些传统安全电子邮件网关和平台无法分析或识别的威胁攻击而设计的,这些解决方案提供了强大的安全保障,在用户即将进入一些危险的网络环境时会向用户发出警报,比如我们在这次攻击中所看到的情况。”

电子邮件网络钓鱼诈骗很常见

该报告是在网络钓鱼诈骗特别猖狂的时期发布的。Proofpoint最近发布的2020年网络钓鱼状态显示,美国的网络钓鱼攻击在过去一年中猛增了14%。

Proofpoint高级副总裁兼安全意识培训总经理Alan LeFort说:“全球的网络攻击者正在以便捷且复杂的通信方式进行攻击,其中最明显的就是通过电子邮件渠道,电子邮件仍然是非常高级的攻击载体,如何确保用户能够发现和报告那些试图进行的网络攻击是安全业务的关键,特别是用户在远程工作时,通常会在一个不太安全的网络环境中。虽然许多组织表示他们正在向员工进行安全意识培训,但我们的数据显示,大多数组织做得可能还不够。”

本文翻译自:https://threatpost.com/malformed-url-prefix-phishing-attacks-spike-6000/164132/如若转载,请注明原文地址。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3517

    浏览量

    63572
  • 网站
    +关注

    关注

    2

    文章

    263

    浏览量

    24192
  • URL
    URL
    +关注

    关注

    0

    文章

    142

    浏览量

    16286
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    前言 随着汽车智能化、网联化的深度发展,车辆电子电气架构从分布式向域控化、中央计算架构演进,车辆对外连接接口(5G、WiFi、蓝牙等)持续增多,网络攻击面呈指数级扩大。网络安全已从车辆的增值功能
    发表于 04-27 15:32

    艾体宝方案|APT攻击下USB安全风险解析及企业防御体系构建

    在当前企业安全建设中,网络边界防护体系已日趋完善,防火墙、EDR(终端检测与响应)、零信任等技术的部署,有效抵御了大部分远程网络攻击。但一个长期被忽视的薄弱环节——USB等可移动存储设备,正重新成为
    的头像 发表于 04-15 10:35 216次阅读

    FT 6000 Smart Transceivers:工业物联网控制网络的革新之选

    FT 6000 Smart Transceivers:工业物联网控制网络的革新之选 在工业物联网(IIoT)的快速发展中,智能控制网络对设备的性能、兼容性和灵活性提出了更高要求。Echelon的FT
    的头像 发表于 03-30 13:50 148次阅读

    普源精电DNA6000系列重塑实验室与生产线的矢量网络分析

    系列矢量网络分析仪(VNA)。其中,DNA6000系列以其经典的台式设计和卓越的性能,致力于成为研发实验室与生产线上的理想测试伙伴。   坚实可靠,胜任严苛任务 DNA6000系列专为长时间、高强度的测试任务而设计。其坚固的机身
    的头像 发表于 02-03 14:03 284次阅读
    普源精电DNA<b class='flag-5'>6000</b>系列重塑实验室与生产线的矢量<b class='flag-5'>网络</b>分析

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁
    的头像 发表于 12-17 09:53 577次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    成都京东方医院完成世界首例反向折叠脊柱畸形手术

    近日,成都京东方医院成功完成世界首例反向折叠脊柱畸形矫正手术,为一名曾被预言“活不过13岁”的极重度脊柱畸形患者带来新生。
    的头像 发表于 09-18 15:48 835次阅读

    M6000-S License授权失效告警问题

    网络中入网一台ZXR10 M6000-18S设备,运行一段时间后发现如下告警,提示License授权即将过期。
    的头像 发表于 07-25 09:41 717次阅读
    M<b class='flag-5'>6000</b>-S License授权失效告警问题

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业都面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据。数据泄露可能会造成严重后果,从运营中断到财务损失,甚至公司倒闭。为了帮助企业抵御勒索软件等
    的头像 发表于 06-26 09:47 707次阅读
    Cohesity DataHawk 加强<b class='flag-5'>网络</b>响应和快速恢复干净的数据

    Analog Devices Inc. EVAL-ADPD6000Z评估模块数据手册

    Analog Devices Inc. EVAL-ADPD6000Z评估模块配置用于评估ADPD6000全集成模拟前端 (AFE) 的运行情况。ADPD6000 AFE设计用于可穿戴生命信号
    的头像 发表于 06-20 14:14 1478次阅读
    Analog Devices Inc. EVAL-ADPD<b class='flag-5'>6000</b>Z评估模块数据手册

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP
    的头像 发表于 06-12 17:33 1221次阅读

    XS6000模组使用手册

    XSCW6000 模组是一款高性能的大带宽远距离无线通讯 模组,支持SLB协议1.0 标准,支持80M 带宽,支持5G ISM频段。采用持 PCIE2.0 EP 模式、USB2.0 Device
    发表于 05-20 16:33 0次下载

    CYUSBS234DVKSetup.exe文件的链接显示URL错误,怎么解决?

    我登录了我的 Infineon 帐户,点击“阅读更多”链接,进入 CYUSBS234DVK设置 我收到“请求的 URL 无效”
    发表于 05-19 06:30

    中国移动携手华为发布分布式推理网络技术白皮书

    大模型的火爆也吸引攻击者使用多种技术和手段持续攻击。上述问题暴露了AI大模型规模应用面临的三大挑战:AI推理基础设施能力不足、AI推理网络架构及技术待完善、AI服务网络安全防护能力待提
    的头像 发表于 05-15 14:14 1085次阅读

    USB FX3 CyU3DebugPrint主机端显示的额外前缀4-5 ascii字节是什么?

    使用 USB FX3 CyU3DebugPrint,主机端显示的额外前缀 4-5 ascii 字节是什么? 有人可以解释一下吗? 此外,如果批量端点是高速输出,则端点数据包大小为 512。 DMA 配置大小如何? 可以将其设置为 512、1K、4K、16K 或 32K 吗?最佳吞吐量规则是什么?
    发表于 05-12 07:10