资讯
Attackers Use Multi-Hop Google Redirects for Phishing Campaign
📋总体概括
安全研究人员发现攻击者正滥用谷歌多个服务的重定向链发起钓鱼攻击:邮件链接经Google多个合法域名层层跳转,最终导向凭证收割页面或投放ScreenConnect远控木马。借助谷歌高信誉域名,攻击可有效绕过邮件网关与安全软件的URL信誉检测,伪装性极强,是典型的供应链信任滥用手法。
⚡关键信息
- ▸攻击者串联滥用多个谷歌服务的重定向功能,构建多跳跳转链隐藏真实钓鱼目的地
- ▸利用谷歌域名的高信誉度规避邮件安全网关与URL信誉检测
- ▸最终 payload 有两类:钓鱼页收割用户凭证,或投放ScreenConnect远控工具
- ▸ScreenConnect为合法远程管理软件,被滥用于建立持久化远程访问后门
🔥犀利点评
这招的高明之处不在技术多复杂,而在于把信任杠杆用到了极致——没人会怀疑google.com开头的链接。防御方盯自家域名没用,得盯行为链。企业该做的很朴素:警惕任何多层跳转链接,锁定ScreenConnect等合法远控软件的安装行为。安全产品的URL信誉机制在这类攻击面前基本形同虚设,这是所有基于信誉的防御体系的通病。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →