0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客通過濫用谷歌合法云存儲服務(wù)托管惡意程序的實體

pIuy_EAQapp ? 來源:cg ? 2018-12-29 09:43 ? 次閱讀

據(jù)報道,網(wǎng)絡(luò)犯罪分子通過濫用谷歌合法云存儲服務(wù)托管惡意程序的實體,并通過繞過安全控制破壞企業(yè)網(wǎng)絡(luò)。

該攻擊是攻擊者針對谷歌云存儲服務(wù)域storage.googleapis.com發(fā)起的,而全球多家公司使用的都是該服務(wù)域。

自八月起,該活動主要針對銀行的員工及位于美國及英國的金融服務(wù)公司。

該攻擊起初是通過大規(guī)模電郵方式分發(fā)的,電郵中包含指向由谷歌云服務(wù)托管的惡意網(wǎng)站的釣魚鏈接。

研究人員經(jīng)分析發(fā)現(xiàn),有4,600個網(wǎng)絡(luò)釣魚網(wǎng)站使用了合法托管服務(wù),也可稱為“名譽聯(lián)網(wǎng)”,該方法可借知名的流行托管服務(wù)來躲避檢測。

鑒于電郵安全系統(tǒng)可檢測惡意附件,攻擊者并未使用惡意附件,相反,他們使用電子郵件中的惡意鏈接以繞過電郵安全系統(tǒng)。

僅有已存在于威脅存儲庫的惡意URL才可能被識別出來,而鑒于攻擊者會不斷改變托管域的負載,這種情況并不常見。

谷歌云存儲的感染過程

首先,攻擊者從被入侵的電郵賬戶發(fā)送包含嵌入式URL的電郵啟動整個惡意行動。

偽裝為谷歌云存儲服務(wù)合法URL的惡意URL可被用來傳輸兩類程序的實體以感染終端節(jié)點:VBS腳本和JAR文件。

攻擊者并未使用大多數(shù)網(wǎng)絡(luò)犯罪分子使用的經(jīng)過混淆(偽裝)的惡意VBS腳本。

據(jù)Menlo Security稱,這些VBS腳本是由同一工具包創(chuàng)建的,因為這三個腳本似乎都屬于Houdini惡意軟件系列;而經(jīng)鑒定,我們發(fā)現(xiàn)其中一個JAR文件(Swift invoice.jar)屬于Houdini/jRAT惡意軟件系列。

研究人員表示,正在對其他JAR文件展開調(diào)查,且認為這些文件應(yīng)屬于Qrat惡意軟件系列。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6080

    瀏覽量

    104363
  • 存儲
    +關(guān)注

    關(guān)注

    13

    文章

    4123

    瀏覽量

    85276

原文標(biāo)題:為繞過安全系統(tǒng),黑客在谷歌云存儲上托管惡意程序的實體

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    服務(wù)托管是什么意思?優(yōu)缺點詳解

    服務(wù)托管是什么意思?服務(wù)托管是一種服務(wù),其中企業(yè)或個人將自己的服務(wù)器寄存在第三方數(shù)據(jù)中心。這
    的頭像 發(fā)表于 09-09 10:34 ?113次閱讀

    機房托管服務(wù)器說明

    機房托管服務(wù)器是指將企業(yè)或個人的服務(wù)器放置到專業(yè)數(shù)據(jù)中心(IDC機房)進行管理和維護,由數(shù)據(jù)中心提供穩(wěn)定、安全的運行環(huán)境以及網(wǎng)絡(luò)連接等基礎(chǔ)設(shè)施支持。rak小編為您整理發(fā)布機房托管
    的頭像 發(fā)表于 08-07 13:34 ?110次閱讀

    存儲服務(wù)器有哪些類型

    存儲服務(wù)器是由第三方服務(wù)提供商提供的,它們通過互聯(lián)網(wǎng)向公眾提供存儲
    的頭像 發(fā)表于 07-02 09:17 ?338次閱讀

    存儲服務(wù)器怎么配置

    存儲服務(wù)器配置是一個復(fù)雜的過程,涉及到硬件、軟件、網(wǎng)絡(luò)等多個方面。 存儲服務(wù)器配置概述
    的頭像 發(fā)表于 07-02 09:15 ?383次閱讀

    存儲服務(wù)器與磁盤陣列的區(qū)別

    計算技術(shù)的數(shù)據(jù)存儲服務(wù),它通過互聯(lián)網(wǎng)為用戶提供數(shù)據(jù)存儲、訪問和管理功能。存儲
    的頭像 發(fā)表于 07-02 09:13 ?598次閱讀

    服務(wù)托管和租用區(qū)別是什么

    1、是否自己購買服務(wù)服務(wù)托管和租用,本質(zhì)上,這兩者最大的區(qū)別是用戶是否自己購買服務(wù)器。 服務(wù)托管
    的頭像 發(fā)表于 06-03 17:18 ?488次閱讀

    美國服務(wù)器是干什么的

    美國服務(wù)器主要用于提供計算資源、托管網(wǎng)站、應(yīng)用程序以及存儲數(shù)據(jù)等。很多用戶想要了解美國
    的頭像 發(fā)表于 04-10 10:16 ?308次閱讀

    谷歌SGE生成搜索引擎存在惡意網(wǎng)站推薦問題

    BleepingComputer研究發(fā)現(xiàn),谷歌SGE所推薦的上線網(wǎng)站大多選用.online頂級域名,經(jīng)過層層重定向后,用戶最終可能遭遇詐騙或惡意網(wǎng)頁。
    的頭像 發(fā)表于 03-26 13:59 ?263次閱讀

    服務(wù)托管公司

    互聯(lián)網(wǎng)的快速發(fā)展,使得網(wǎng)站成為了企業(yè)展示自己的重要平臺。而為了讓網(wǎng)站能夠正常運行,穩(wěn)定的服務(wù)托管服務(wù)就顯得尤為重要。在選擇服務(wù)托管
    的頭像 發(fā)表于 03-06 14:06 ?494次閱讀

    曙光全棧托管助力“東數(shù)西算”發(fā)展持續(xù)提速

    1月22日,信通院發(fā)布《面向東數(shù)西算的全棧托管服務(wù)發(fā)展報告》,曙光全棧托管作為經(jīng)典案例被廣泛提及。
    的頭像 發(fā)表于 01-23 10:24 ?440次閱讀

    選擇服務(wù)器租用托管有哪些優(yōu)勢?

    服務(wù)器租用托管服務(wù)好嗎?選擇服務(wù)器租用托管有哪些
    的頭像 發(fā)表于 01-10 10:21 ?343次閱讀

    輕松實現(xiàn)醫(yī)學(xué)影像 AI:NVIDIA 提供 MONAI 托管服務(wù)

    這項創(chuàng)新服務(wù)具有用于交互式 AI 標(biāo)注和訓(xùn)練的強大 API,可以加速醫(yī)學(xué)影像解決方案發(fā)展。 NVIDIA 推出醫(yī)學(xué)影像 AI 服務(wù)通過托管
    的頭像 發(fā)表于 11-30 19:35 ?392次閱讀

    服務(wù)商一般提供的存儲服務(wù)有哪些

    ),并可以通過HTTP或HTTPS協(xié)議訪問。對象存儲服務(wù)通常具有高可靠性和持久性,允許用戶存儲和檢索任意大小的數(shù)據(jù)。 塊存儲
    的頭像 發(fā)表于 11-17 09:51 ?2198次閱讀

    HarmonyOS/OpenHarmony原生應(yīng)用開發(fā)-華為Serverless服務(wù)支持情況(四)

    文檔中的TS作者認為就是ArkTS之意。 一、存儲 AppGallery Connect(簡稱AGC)存儲是一種可伸縮、免維護的云端存儲
    發(fā)表于 10-16 14:20

    HarmonyOS/OpenHarmony原生應(yīng)用開發(fā)-華為Serverless云端服務(wù)支持說明(一)

    。 存:為函數(shù)提供Key-Value型高速緩存。 存儲:助力應(yīng)用存儲圖片、音頻、視頻等內(nèi)容,并提供高品質(zhì)的上傳、下載、分享能力。
    發(fā)表于 10-08 10:22