日前,Guardio Labs揭露了SubdoMailing這個(gè)網(wǎng)絡(luò)攻擊活動(dòng)。據(jù)悉,這項(xiàng)攻擊最早可追溯至2022年,黑客已經(jīng)成功入侵并控制了超過(guò)8000個(gè)受信任的頂級(jí)域名及子域,涉及眾多知名企業(yè)。例如MSN、VMware、McAfee等,規(guī)模之大令人震驚。
Nati Tal與Oleg Zaytsev兩位學(xué)者分析發(fā)現(xiàn),攻擊者正是借助他們所劫持得到的這些域名來(lái)廣泛發(fā)送含有惡意鏈接的電子郵件,以此進(jìn)行非法廣告收益。該惡意鏈接的下拉菜單設(shè)計(jì)了按鈕,用戶隨手一點(diǎn)便會(huì)不知不覺(jué)地完成一連串的重定向操作,為黑客提供了無(wú)數(shù)的盈利機(jī)會(huì)。
他們進(jìn)一步解釋?zhuān)@些重定向效驗(yàn)設(shè)備型號(hào)和地理定位,指向量身定制以實(shí)現(xiàn)利潤(rùn)最大化的內(nèi)容。然而,他們指出,并非所有的重定向都內(nèi)置了詐騙性的廣告,有些也可能是引導(dǎo)用戶前往釣魚(yú)站點(diǎn)。更嚴(yán)重的是,部分郵件實(shí)際上下載了惡意軟件,意圖竊取用戶財(cái)物。
根據(jù)報(bào)導(dǎo),這個(gè)活動(dòng)自2022年起已存在,巧妙地運(yùn)用SPF和DKIM電郵策略,每天經(jīng)由安全電郵網(wǎng)關(guān)發(fā)送大量網(wǎng)絡(luò)釣魚(yú)郵件。此外,黑客還將郵件設(shè)計(jì)成圖像格式,以規(guī)避基于文本的垃圾郵件過(guò)濾器,并且,由于郵件來(lái)源于知名的信譽(yù)域名,黑客幾乎得以成功逃避偵測(cè)。
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
相關(guān)推薦
如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來(lái)越頻繁,追蹤攻擊源頭對(duì)于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們?cè)馐?b class='flag-5'>網(wǎng)絡(luò)
發(fā)表于 08-29 16:14
?295次閱讀
近日,北京多屏未來(lái)科技有限公司(簡(jiǎn)稱(chēng):多屏未來(lái)/INAIR)宣布完成數(shù)百萬(wàn)美元的A輪融資,此次融資為公司發(fā)展注入了新的活力。本輪資金將主要用于推動(dòng)其AR眼鏡產(chǎn)品的深入研發(fā)與廣泛市場(chǎng)拓展,進(jìn)一步鞏固多屏未來(lái)在AR眼鏡領(lǐng)域的領(lǐng)先地位。
發(fā)表于 08-26 16:29
?606次閱讀
行業(yè)芯事行業(yè)資訊
電子發(fā)燒友網(wǎng)官方
發(fā)布于 :2024年08月22日 11:08:46
網(wǎng)絡(luò)帶寬小等等各項(xiàng)指標(biāo)不高的性能,它的效果是明顯的。隨著計(jì)算機(jī)與網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)的處理能力迅速增長(zhǎng),內(nèi)存大大增加,同時(shí)也出現(xiàn)了千兆級(jí)別的網(wǎng)絡(luò),這使得DoS攻擊的困難程度加大了,目
發(fā)表于 06-14 15:07
?359次閱讀
JFrog?和?Docker?在近期發(fā)現(xiàn)Docker Hub?存儲(chǔ)庫(kù)被用于傳播惡意軟件和網(wǎng)絡(luò)釣魚(yú)詐騙后,聯(lián)手采取緩解和清理措施。 作者:安全研究員AndreyPolkovnichenko?|?惡意
發(fā)表于 05-14 16:13
?873次閱讀
家用路由器已經(jīng)成為我們家庭中不可或缺的一部分。它們?yōu)槲覀兲峁┝朔€(wěn)定的網(wǎng)絡(luò)連接,使得我們可以隨時(shí)隨地訪問(wèn)互聯(lián)網(wǎng)。然而,與此同時(shí),家用路由器也成為了網(wǎng)絡(luò)攻擊的主要目標(biāo)。因此,了解如何保護(hù)你的網(wǎng)絡(luò)
發(fā)表于 04-26 11:36
?519次閱讀
網(wǎng)絡(luò)控制系統(tǒng)可能會(huì)受到不同類(lèi)型的網(wǎng)絡(luò)攻擊威脅[10-12],主要包括拒絕服務(wù)(denial of service, DoS)攻擊[7]、欺騙攻擊
發(fā)表于 03-01 11:00
?476次閱讀
愛(ài)立信旗下Vonage與AWS的合作將把Vonage基于通信API與網(wǎng)絡(luò)API的平臺(tái)、愛(ài)立信的5G網(wǎng)絡(luò)能力與AWS的服務(wù)結(jié)合在一起。 此次合作旨在通過(guò)AWS Marketplace加速向數(shù)百萬(wàn)AWS
發(fā)表于 02-29 09:42
?1.2w次閱讀
SMTP(Simple Mail Transfer Protocol)是一種用于在網(wǎng)絡(luò)中發(fā)送電子郵件的協(xié)議。它定義了郵件的傳輸規(guī)則和相關(guān)的命令。SMTP服務(wù)器是負(fù)責(zé)接收、處理和傳遞郵件
發(fā)表于 02-02 10:56
?1171次閱讀
安全電子郵件有助于防止未經(jīng)授權(quán)訪問(wèn)您的敏感信息,如個(gè)人身份信息(PII)、財(cái)務(wù)數(shù)據(jù)或機(jī)密業(yè)務(wù)信息。通過(guò)發(fā)送安全電子郵件,您可以保護(hù)您的隱私,并確保您的信息到達(dá)指定的收件人,而不會(huì)被攔截或篡改。
發(fā)表于 12-10 11:09
?1099次閱讀
Python是一種非常流行的編程語(yǔ)言,可以用于多種用途,包括自動(dòng)化任務(wù)。其中一個(gè)常見(jiàn)的自動(dòng)化任務(wù)是自動(dòng)發(fā)送郵件。在本文中,我們將介紹如何使用Python編寫(xiě)腳本來(lái)自動(dòng)發(fā)送郵件。 要使用
發(fā)表于 12-07 11:36
?1280次閱讀
:BB)于今日發(fā)布了其最新的《季度全球威脅情報(bào)報(bào)告》,展示了 BlackBerry 人工智能賦能的網(wǎng)絡(luò)安全解決方案遇到的新型惡意軟件激增了 70%。每分鐘的網(wǎng)絡(luò)攻擊達(dá) 26 次,這表明
發(fā)表于 11-29 07:19
?476次閱讀
原文標(biāo)題:12月活動(dòng)速遞 | Copilot實(shí)戰(zhàn)揭秘、Azure在線技術(shù)公開(kāi)課... 文章出處:【微信公眾號(hào):微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)表于 11-28 10:15
?392次閱讀
與 NVIDIA 于 17 日宣布開(kāi)展合作。雙方將借助 AI 的力量為數(shù)百萬(wàn) Dropbox 客戶增強(qiáng)其知識(shí)工作,并提高生產(chǎn)力。 此次合作將通過(guò)新的個(gè)性化生成式 AI 應(yīng)用進(jìn)一步擴(kuò)展 Dropbox
發(fā)表于 11-20 20:55
?510次閱讀
年 11 月 17 日 — Dropbox(NASDAQ: DBX)與 NVIDIA(NASDAQ: NVDA)于 17 日宣布開(kāi)展合作。雙方將借助 AI 的力量為數(shù)百萬(wàn) Dropbox 客戶增強(qiáng)其
發(fā)表于 11-20 13:47
?215次閱讀
評(píng)論