0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Guardio Labs揭秘SubdoMailing网络攻击活动:每日发送数百万封恶意邮件

微云疏影 来源:综合整理 作者:综合整理 2024-02-28 14:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日前,Guardio Labs揭露了SubdoMailing这个网络攻击活动。据悉,这项攻击最早可追溯至2022年,黑客已经成功入侵并控制了超过8000个受信任的顶级域名及子域,涉及众多知名企业。例如MSN、VMware、McAfee等,规模之大令人震惊。

Nati Tal与Oleg Zaytsev两位学者分析发现,攻击者正是借助他们所劫持得到的这些域名来广泛发送含有恶意链接的电子邮件,以此进行非法广告收益。该恶意链接的下拉菜单设计了按钮,用户随手一点便会不知不觉地完成一连串的重定向操作,为黑客提供了无数的盈利机会。

他们进一步解释,这些重定向效验设备型号和地理定位,指向量身定制以实现利润最大化的内容。然而,他們指出,并非所有的重定向都内置了诈骗性的广告,有些也可能是引导用户前往钓鱼站点。更严重的是,部分邮件实际上下载了恶意软件,意图窃取用户财物。

根据报导,这个活动自2022年起已存在,巧妙地运用SPF和DKIM电邮策略,每天经由安全电邮网关发送大量网络钓鱼邮件。此外,黑客还将邮件设计成图像格式,以规避基于文本的垃圾邮件过滤器,并且,由于邮件来源于知名的信誉域名,黑客几乎得以成功逃避侦测。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电子邮件
    +关注

    关注

    0

    文章

    110

    浏览量

    15672
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24354
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    为什么精明的企业开始“租用”?揭秘UPS电源租赁背后的新逻辑

    当不间断电源(UPS)从“固定资产”变为“可租赁服务”,一场关于企业电力保障模式的静默变革正在发生。越来越多的数据中心、金融交易中心、医疗系统甚至大型活动主办方,不再急于一次性投入数十万乃至数百万
    的头像 发表于 12-08 08:29 17次阅读
    为什么精明的企业开始“租用”?<b class='flag-5'>揭秘</b>UPS电源租赁背后的新逻辑

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    DigiKey 赞助由 Silicon Labs 主办的 Works With 开发者系列活动

    的 2025 Works With 系列活动,通过四场峰会活动,推动跨行业领域的物联网创新与解决方案。 全球领先的电子元器件和自动化产品分销商 DigiKey 日前宣布赞助由 Silicon Labs
    的头像 发表于 10-10 10:47 286次阅读
    DigiKey 赞助由 Silicon <b class='flag-5'>Labs</b> 主办的 Works With 开发者系列<b class='flag-5'>活动</b>

    华为星河AI网络安全方案支持阻断威胁

    全球数百万用户无法进行维保服务。在事件发生三周后,该车企仍未恢复生产,而据外媒分析,此次停产可能会持续到11月,这期间每周造成至少5000万英镑的损失。
    的头像 发表于 09-25 10:43 760次阅读

    u-blox LEAP新型GNSS技术优化可穿戴设备性能

    智能手表、健身追踪器和支持GPS的运动可穿戴设备已成为数百万用户跟踪记录日常活动和运动表现的重要工具。但这些紧凑型设备也对设计要求带来了巨大的挑战,尤其是如何在不耗尽电池的情况下提供高精度GNSS定位。
    的头像 发表于 08-20 09:52 728次阅读

    Metyos借助Altium解决方案实现医疗技术革新

    了解 Metyos 如何借助 Altium Designer 和 Altium 365,助力数百万人在肾病最早期阶段实现主动管理。
    的头像 发表于 07-02 10:43 822次阅读

    数百万元!国产脑机接口开启落地转化新篇章

    电子发烧友网综合报道 近日,均普智能人工智能与人形机器人研究院透露,该研究院成功斩获某政府重要项目 脑机接口 的订单,金额高达数百万元。此产品将应用于高空危险作业者的预警保护,为保障高空作业人员
    发表于 03-29 03:29 1085次阅读

    NVIDIA推出全新硅光网络交换机

    NVIDIA 今天推出了 NVIDIA Spectrum-X 和 NVIDIA Quantum-X 硅光网络交换机,使 AI 工厂能够跨区域连接数百万 GPU ,同时大幅降低能耗和运营成本。NVIDIA 在大规模平台上实现了电子电路与光通信的融合。
    的头像 发表于 03-20 14:52 824次阅读

    RF-Labs手工成型电缆组件

    了柔性与半刚性电缆类型,是卫星有效载荷(如GEO/MEO及LEO星座)、深空探测任务、地面天线网络以及空间机器人系统的理想选择。 主要特点 可手工成型:RF-Labs手工成型电缆组件允许在安装使用现场
    发表于 03-14 09:23

    使用NVIDIA推理平台提高AI推理性能

    NVIDIA推理平台提高了 AI 推理性能,为零售、电信等行业节省了数百万美元。
    的头像 发表于 02-08 09:59 1318次阅读
    使用NVIDIA推理平台提高AI推理性能

    为沃科技完成数百万元种子轮融资

    近日,“为沃科技”正式对外宣布,公司已经成功完成了数百万元的种子轮融资。本轮融资由奇绩创坛领投,图灵人工智能研究院作为跟投方共同参与。 为沃科技此次获得的融资将主要用于两大方面:一是技术研发,二是
    的头像 发表于 01-22 10:45 742次阅读

    绿芯高耐久性固态硬盘获数百万美元订单

    近日,绿芯公司凭借其先进的SATA NANDrive® EX系列BGA固态硬盘,成功赢得了一项为期多年、总价值高达数百万美元的订单。这一订单的获得,充分展示了绿芯在固态硬盘领域的领先地位和技术实力
    的头像 发表于 01-20 11:35 843次阅读

    绿芯半导体固态硬盘赢得数百万美元订单

    绿芯凭借其高耐久性NANDrive EX系列BGA固态硬盘赢得了一项为期多年、价值数百万美元的订单,该产品采用绿芯行业领先的EnduroSLC技术设计。
    的头像 发表于 01-14 16:14 766次阅读

    NVIDIA推出加速物理AI开发的Cosmos世界基础模型

    数百万小时的驾驶和机器人视频数据训练的先进模型,可用于普及物理 AI 开发,并以开放模型许可形式提供。
    的头像 发表于 01-09 11:05 1318次阅读

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效
    的头像 发表于 12-12 10:24 765次阅读