0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客通过滥用谷歌合法云存储服务托管恶意程序的实体

pIuy_EAQapp 来源:cg 2018-12-29 09:43 次阅读

据报道,网络犯罪分子通过滥用谷歌合法云存储服务托管恶意程序的实体,并通过绕过安全控制破坏企业网络。

该攻击是攻击者针对谷歌云存储服务域storage.googleapis.com发起的,而全球多家公司使用的都是该服务域。

自八月起,该活动主要针对银行的员工及位于美国及英国的金融服务公司。

该攻击起初是通过大规模电邮方式分发的,电邮中包含指向由谷歌云服务托管的恶意网站的钓鱼链接。

研究人员经分析发现,有4,600个网络钓鱼网站使用了合法托管服务,也可称为“名誉联网”,该方法可借知名的流行托管服务来躲避检测

鉴于电邮安全系统可检测恶意附件,攻击者并未使用恶意附件,相反,他们使用电子邮件中的恶意链接以绕过电邮安全系统。

仅有已存在于威胁存储库的恶意URL才可能被识别出来,而鉴于攻击者会不断改变托管域的负载,这种情况并不常见。

谷歌云存储的感染过程

首先,攻击者从被入侵的电邮账户发送包含嵌入式URL的电邮启动整个恶意行动。

伪装为谷歌云存储服务合法URL的恶意URL可被用来传输两类程序的实体以感染终端节点:VBS脚本和JAR文件。

攻击者并未使用大多数网络犯罪分子使用的经过混淆(伪装)的恶意VBS脚本。

据Menlo Security称,这些VBS脚本是由同一工具包创建的,因为这三个脚本似乎都属于Houdini恶意软件系列;而经鉴定,我们发现其中一个JAR文件(Swift invoice.jar)属于Houdini/jRAT恶意软件系列。

研究人员表示,正在对其他JAR文件展开调查,且认为这些文件应属于Qrat恶意软件系列。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6207

    浏览量

    106167
  • 存储
    +关注

    关注

    13

    文章

    4367

    浏览量

    86260

原文标题:为绕过安全系统,黑客在谷歌云存储上托管恶意程序的实体

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    服务托管有什么特定的优点和适用场景?

    场景。以下将详细介绍几种常见的服务托管方式。 1. 共享托管 共享托管是一种最经济实惠的服务托管
    的头像 发表于 02-10 14:03 72次阅读

    储存服务器与传统存储的区别 储存服务器数据恢复方法

    服务器上,即服务提供商的服务器上。这些服务器通常位于远离用户的数据中心,但用户可以通过互联网访
    的头像 发表于 02-01 10:02 141次阅读

    MLOps托管服务怎么样

    MLOps托管服务以其卓越的性能和显著的优势,成为企业加速机器学习应用落地的理想选择。以下,是对MLOps托管服务优势的介绍,由AI部落小编整理。
    的头像 发表于 01-22 10:21 105次阅读

    弹性服务通过什么存储数据和文件?

    弹性服务通过多种存储方式存储数据和文件,包括硬盘、对象
    的头像 发表于 01-13 09:50 134次阅读

    服务托管好还是服务器好一些?

    服务托管服务器各有优势,选择取决于业务需求、预算和长远规划。服务托管提供稳定性能和高安全
    的头像 发表于 12-24 11:34 186次阅读

    托管可以操作数据库吗?安全性如何

    托管可以操作数据库。在托管环境中,开发者可以通过使用
    的头像 发表于 12-11 13:35 143次阅读

    国联易安:“三个绝招”,让恶意代码辅助检测“稳准快全”

    随着黑客攻击技术的演变,恶意程序检测技术也得到了较快的发展。恶意代码/程序通常包括特洛伊木马、计算机病毒、蠕虫程序以及其他各种流氓软件等。其
    的头像 发表于 11-22 15:47 298次阅读

    国联易安:“七项技术”,让恶意代码辅助检测“更智能”

    近年来,恶意程序数量迅速增加,尤其是木马大量产生且种类较多,在各类非法程序中已经占到了极大的比重,由恶意程序所造成的破坏和损失也越来越严重。目前在我国不少政企要害部门均发现有木马等恶意程序
    的头像 发表于 11-18 15:53 236次阅读

    存储计算有哪些差异?

    当我们在计算机上存储文件时,文件将保存在我们的硬盘驱动器或其他形式的可移动存储介质上,例如闪存驱动器或外部硬盘驱动器。作为替代方案,存储的工作原理是
    的头像 发表于 11-11 11:40 369次阅读

    高性能服务器有什么用处?

    高性能服务器是一种基于计算技术的虚拟化服务器,具有高性能、灵活性、可靠性和安全性等特点。它广泛应用于网络托管
    的头像 发表于 11-04 10:22 307次阅读

    存储服务器有哪些类型

    存储服务器是由第三方服务提供商提供的,它们通过互联网向公众提供存储
    的头像 发表于 07-02 09:17 757次阅读

    存储服务器怎么配置

    存储服务器配置是一个复杂的过程,涉及到硬件、软件、网络等多个方面。 存储服务器配置概述
    的头像 发表于 07-02 09:15 1056次阅读

    存储服务器与磁盘阵列的区别

    计算技术的数据存储服务,它通过互联网为用户提供数据存储、访问和管理功能。存储
    的头像 发表于 07-02 09:13 1113次阅读

    美国服务器是干什么的

    美国服务器主要用于提供计算资源、托管网站、应用程序以及存储数据等。很多用户想要了解美国
    的头像 发表于 04-10 10:16 495次阅读

    服务托管公司

    互联网的快速发展,使得网站成为了企业展示自己的重要平台。而为了让网站能够正常运行,稳定的服务托管服务就显得尤为重要。在选择服务托管
    的头像 发表于 03-06 14:06 842次阅读