黑客滥用 Google AMP 进行规避性网络钓鱼攻击

admin 2023年8月7日14:30:25评论28 views字数 1391阅读4分38秒阅读模式

黑客滥用 Google AMP 进行规避性网络钓鱼攻击

安全研究人员警告称,有越来越多的网络钓鱼活动利用谷歌加速移动页面(AMP)绕过电子邮件安全措施,进入企业员工的收件箱。

近日,有安全研究人员警告称,有越来越多的网络钓鱼活动利用谷歌加速移动页面(AMP)绕过电子邮件安全措施,进入企业员工的收件箱。


黑客滥用 Google AMP 进行规避性网络钓鱼攻击


谷歌AMP是由谷歌和30个合作伙伴共同开发的一个开源HTML框架,旨在加快网页内容在移动设备上的加载速度。

AMP 网页托管在谷歌的服务器上,内容经过简化,并预先加载了一些较重的媒体元素,以加快交付速度。

在钓鱼邮件中嵌入谷歌 AMP URL 的目的是确保电子邮件防护技术不会因为谷歌的良好声誉而将邮件标记为恶意或可疑邮件。

AMP URL 会触发重定向到恶意钓鱼网站,这个步骤还额外增加了一个干扰分析的层。


黑客滥用 Google AMP 进行规避性网络钓鱼攻击


1690945322_64c9c72a91fedd104542d.png!small?1690945323259

谷歌AMP重定向到钓鱼网站,图源:Cofense

反钓鱼保护公司 Cofense 的数据显示,使用 AMP 的网络钓鱼攻击数量在 7 月中旬大幅飙升,这表明威胁行为者可能正在采用这种方法进行一些行动。


黑客滥用 Google AMP 进行规避性网络钓鱼攻击


1690945418_64c9c78a8470cf660025d.png!small?1690945419010

利用谷歌 AMP 实现隐身的钓鱼电子邮件,图源:Cofense

Cofense在报告中解释说:在目前观察到的所有谷歌AMP URL中,约77%托管在google.com域名上,23%托管在google.co.uk域名上。

虽然 "google.com/amp/s/"路径在所有情况下都很常见,但阻止这种路径也会影响所有使用 Google AMP 的合法情况。不过,如果遇到了就直接打上标记,这可能是最合适的做法,至少可以提醒收件人警惕潜在的恶意重定向。

黑客滥用 Google AMP 进行规避性网络钓鱼攻击

额外的隐蔽性

Cofense 称,滥用 Google AMP 服务的网络钓鱼行为者还采用了一系列额外的技术,这些技术共同帮助他们躲避检测并提高成功率。

例如,在 Cofense 观察到的许多案例中,威胁行为者使用基于图片的 HTML 电子邮件,而不是传统的文本正文。这样做的目的是混淆文本扫描仪,使其无法在邮件内容中查找常见的网络钓鱼术语。


黑客滥用 Google AMP 进行规避性网络钓鱼攻击


1690946056_64c9ca08e514eaca5c9a9.png!small?1690946057553

基于图像的网络钓鱼电子邮件,图源:Cofense

在另一个案例中,攻击者使用了一个额外的重定向步骤,通过滥用 Microsoft.com URL 将受害者带到一个 Google AMP 域,并最终将其带到真正的钓鱼网站。


黑客滥用 Google AMP 进行规避性网络钓鱼攻击


1690946196_64c9ca947a4809422c416.png!small?1690946197210

攻击者利用 Cloudflare 的 CAPTCHA 服务来阻止安全机器人对网络钓鱼网页进行自动分析,从而阻止爬网程序访问这些网页。

总之,如今安全工具想要捕捉并阻止网络钓鱼行为者越来越难了,因为他们采用了多种规避检测的方法。

图文来源于网络,版权归原作者所有,如有侵权,请联系删除。

END

黑客滥用 Google AMP 进行规避性网络钓鱼攻击
黑客滥用 Google AMP 进行规避性网络钓鱼攻击
黑客滥用 Google AMP 进行规避性网络钓鱼攻击
往期精选

3   August  2023


喜讯丨安信安全荣获CNAS检验机构认可证书

前沿 | ChatGPT——人工智能是把“双刃剑”

法治 | 防范新型网络传销 守护民众财产安全

黑客滥用 Google AMP 进行规避性网络钓鱼攻击

点分享

黑客滥用 Google AMP 进行规避性网络钓鱼攻击

点收藏

黑客滥用 Google AMP 进行规避性网络钓鱼攻击

点点赞

黑客滥用 Google AMP 进行规避性网络钓鱼攻击

点在看

原文始发于微信公众号(安信安全):黑客滥用 Google AMP 进行规避性网络钓鱼攻击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月7日14:30:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑客滥用 Google AMP 进行规避性网络钓鱼攻击http://cn-sec.com/archives/1933393.html

发表评论

匿名网友 填写信息