0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客通过滥用谷歌合法云存储服务托管恶意程序的实体

pIuy_EAQapp 来源:cg 2018-12-29 09:43 次阅读

据报道,网络犯罪分子通过滥用谷歌合法云存储服务托管恶意程序的实体,并通过绕过安全控制破坏企业网络。

该攻击是攻击者针对谷歌云存储服务域storage.googleapis.com发起的,而全球多家公司使用的都是该服务域。

自八月起,该活动主要针对银行的员工及位于美国及英国的金融服务公司。

该攻击起初是通过大规模电邮方式分发的,电邮中包含指向由谷歌云服务托管的恶意网站的钓鱼链接。

研究人员经分析发现,有4,600个网络钓鱼网站使用了合法托管服务,也可称为“名誉联网”,该方法可借知名的流行托管服务来躲避检测

鉴于电邮安全系统可检测恶意附件,攻击者并未使用恶意附件,相反,他们使用电子邮件中的恶意链接以绕过电邮安全系统。

仅有已存在于威胁存储库的恶意URL才可能被识别出来,而鉴于攻击者会不断改变托管域的负载,这种情况并不常见。

谷歌云存储的感染过程

首先,攻击者从被入侵的电邮账户发送包含嵌入式URL的电邮启动整个恶意行动。

伪装为谷歌云存储服务合法URL的恶意URL可被用来传输两类程序的实体以感染终端节点:VBS脚本和JAR文件。

攻击者并未使用大多数网络犯罪分子使用的经过混淆(伪装)的恶意VBS脚本。

据Menlo Security称,这些VBS脚本是由同一工具包创建的,因为这三个脚本似乎都属于Houdini恶意软件系列;而经鉴定,我们发现其中一个JAR文件(Swift invoice.jar)属于Houdini/jRAT恶意软件系列。

研究人员表示,正在对其他JAR文件展开调查,且认为这些文件应属于Qrat恶意软件系列。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    5852

    浏览量

    103246
  • 存储
    +关注

    关注

    12

    文章

    3854

    浏览量

    84652

原文标题:为绕过安全系统,黑客在谷歌云存储上托管恶意程序的实体

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    通过STM32+ESP8266 Wifi模块 +服务器,做一个数据收发控制的板子服务器方面该如何选择?

    通过STM32+ESP8266 Wifi模块 +服务器 做一个数据收发控制的板子 服务器方面该如何选择?
    发表于 04-25 08:16

    谷歌SGE生成搜索引擎存在恶意网站推荐问题

    BleepingComputer研究发现,谷歌SGE所推荐的上线网站大多选用.online顶级域名,经过层层重定向后,用户最终可能遭遇诈骗或恶意网页。
    的头像 发表于 03-26 13:59 91次阅读

    服务托管公司

    互联网的快速发展,使得网站成为了企业展示自己的重要平台。而为了让网站能够正常运行,稳定的服务托管服务就显得尤为重要。在选择服务托管
    的头像 发表于 03-06 14:06 176次阅读

    选择云服务器租用托管有哪些优势?

    服务器租用托管服务好吗?选择云服务器租用托管有哪些优势?关于云服务器租用
    的头像 发表于 01-10 10:21 174次阅读

    租用和托管是两种主要的服务器使用方式

    租用和托管是两种主要的服务器使用方式。租用是由服务提供商提供硬件,负责基本软件的安装、环境配置,确保服务器上基本服务功能的正常运行。而
    的头像 发表于 12-13 09:33 192次阅读

    服务托管:您的数字业务的稳定基石

    的技术支持和维护。这就是服务托管服务发挥作用的地方。本文将详细介绍服务托管的概念,优势以及如何选择适合您需求的
    的头像 发表于 11-23 10:43 128次阅读

    HarmonyOS/OpenHarmony原生应用开发-华为Serverless服务支持情况(四)

    文档中的TS作者认为就是ArkTS之意。 一、存储 AppGallery Connect(简称AGC)存储是一种可伸缩、免维护的云端存储
    发表于 10-16 14:20

    HarmonyOS/OpenHarmony原生应用开发-华为Serverless云端服务支持说明(一)

    存:为函数提供Key-Value型高速缓存。 存储:助力应用存储图片、音频、视频等内容,并提供高品质的上传、下载、分享能力。
    发表于 10-08 10:22

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b>软件分析<b class='flag-5'>服务</b>

    网络云存储服务器,数据库服务器|PetaExpress

    存储服务器是什么? 云存储服务器是一种在线存储(英语:Cloud storage)该模式是将数据存储
    的头像 发表于 07-27 14:43 345次阅读

    存储服务技术架构及云存储服务的优势

    petaexpress云存储服务是一种海量、安全、低成本、高可靠的云存储服务,是一种通过互联网在远程服务
    的头像 发表于 07-07 16:48 450次阅读

    服务器租用和服务托管各有哪些优势

    企业使用服务器时,可选择租用服务器或托管服务器。两者的相似之处在于都把服务器放在一起IDC服务
    的头像 发表于 07-04 14:55 393次阅读

    使用Raspberry Pi来托管服务应用程序以及运行客户端程序

    电子发烧友网站提供《使用Raspberry Pi来托管服务应用程序以及运行客户端程序.zip》资料免费下载
    发表于 07-04 10:12 0次下载
    使用Raspberry Pi来<b class='flag-5'>托管</b><b class='flag-5'>服务</b>应用<b class='flag-5'>程序</b>以及运行客户端<b class='flag-5'>程序</b>

    谷歌敦促印度最高法院撤销其滥用安卓系统反垄断指令

    印度竞争委员会(cci)曾于2022年10月公布,谷歌的android移动操作系统(os)在印度6亿部智能手机中支援97%,滥用其支配地位。
    的头像 发表于 06-28 11:09 281次阅读

    恶意程序概述(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 19:14:20