0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Guardio Labs揭秘SubdoMailing网络攻击活动:每日发送数百万封恶意邮件

微云疏影 来源:综合整理 作者:综合整理 2024-02-28 14:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日前,Guardio Labs揭露了SubdoMailing这个网络攻击活动。据悉,这项攻击最早可追溯至2022年,黑客已经成功入侵并控制了超过8000个受信任的顶级域名及子域,涉及众多知名企业。例如MSN、VMware、McAfee等,规模之大令人震惊。

Nati Tal与Oleg Zaytsev两位学者分析发现,攻击者正是借助他们所劫持得到的这些域名来广泛发送含有恶意链接的电子邮件,以此进行非法广告收益。该恶意链接的下拉菜单设计了按钮,用户随手一点便会不知不觉地完成一连串的重定向操作,为黑客提供了无数的盈利机会。

他们进一步解释,这些重定向效验设备型号和地理定位,指向量身定制以实现利润最大化的内容。然而,他們指出,并非所有的重定向都内置了诈骗性的广告,有些也可能是引导用户前往钓鱼站点。更严重的是,部分邮件实际上下载了恶意软件,意图窃取用户财物。

根据报导,这个活动自2022年起已存在,巧妙地运用SPF和DKIM电邮策略,每天经由安全电邮网关发送大量网络钓鱼邮件。此外,黑客还将邮件设计成图像格式,以规避基于文本的垃圾邮件过滤器,并且,由于邮件来源于知名的信誉域名,黑客几乎得以成功逃避侦测。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电子邮件
    +关注

    关注

    0

    文章

    110

    浏览量

    15756
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24713
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    对话Silicon Labs:蓝牙技术在汽车和边缘智能领域拥有无限可能(下)

    Silicon Labs
    电子发烧友网官方
    发布于 :2026年05月08日 15:47:18

    汽车网络安全 ISO/SAE 21434是什么?(一)

    (概念→开发→生产→运维→退役)内,系统性管控电子电气(E/E)系统的网络安全风险,精准防范恶意攻击、数据泄露、功能劫持、固件篡改等安全威胁,保障车辆网络安全。 3. 适用范围 适用
    发表于 04-07 10:37

    NVIDIA BlueField-4为推理上下文记忆存储平台提供强大支持

    随着代理式 AI 工作流将上下文窗口扩展到数百万个 token,并将模型规模扩展到数百万亿个参数,AI 原生企业正面临着越来越多的扩展挑战。这些系统目前依赖于智能体长期记忆来存储跨多轮、工具和会话持续保存的上下文,以便智能体能够基于先前的推理进行构建,而不是每次请求都从头
    的头像 发表于 02-02 10:29 1408次阅读
    NVIDIA BlueField-4为推理上下文记忆存储平台提供强大支持

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁
    的头像 发表于 12-17 09:53 610次阅读

    为什么精明的企业开始“租用”?揭秘UPS电源租赁背后的新逻辑

    当不间断电源(UPS)从“固定资产”变为“可租赁服务”,一场关于企业电力保障模式的静默变革正在发生。越来越多的数据中心、金融交易中心、医疗系统甚至大型活动主办方,不再急于一次性投入数十万乃至数百万
    的头像 发表于 12-08 08:29 518次阅读
    为什么精明的企业开始“租用”?<b class='flag-5'>揭秘</b>UPS电源租赁背后的新逻辑

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    央媒揭秘美方为何攻击我国授时中心;沐曦股份科创板IPO将于24日上会

    差1纳秒可能无法上网,央媒揭秘美方为何攻击我国授时中心   日前,据国家安全部公众号今日消息,国家安全机关近期破获一起美国重大网络攻击案,掌握美国国家安全局
    发表于 10-20 10:53 1447次阅读

    DigiKey 赞助由 Silicon Labs 主办的 Works With 开发者系列活动

    的 2025 Works With 系列活动,通过四场峰会活动,推动跨行业领域的物联网创新与解决方案。 全球领先的电子元器件和自动化产品分销商 DigiKey 日前宣布赞助由 Silicon Labs
    的头像 发表于 10-10 10:47 613次阅读
    DigiKey 赞助由 Silicon <b class='flag-5'>Labs</b> 主办的 Works With 开发者系列<b class='flag-5'>活动</b>

    华为星河AI网络安全方案支持阻断威胁

    全球数百万用户无法进行维保服务。在事件发生三周后,该车企仍未恢复生产,而据外媒分析,此次停产可能会持续到11月,这期间每周造成至少5000万英镑的损失。
    的头像 发表于 09-25 10:43 1174次阅读

    u-blox LEAP新型GNSS技术优化可穿戴设备性能

    智能手表、健身追踪器和支持GPS的运动可穿戴设备已成为数百万用户跟踪记录日常活动和运动表现的重要工具。但这些紧凑型设备也对设计要求带来了巨大的挑战,尤其是如何在不耗尽电池的情况下提供高精度GNSS定位。
    的头像 发表于 08-20 09:52 1300次阅读

    倍加福PGV定位系统在自动导引小车的应用

    在数千平方米的现代物流中心,上万个货架林立,数百万件商品等待着被快速分拣与运输。如何提升分拣效率,一直是物流领域创新的关键所在。
    的头像 发表于 08-15 13:53 1043次阅读

    协议分析仪能监测哪些异常行为?

    协议分析仪通过深度解析网络通信中的协议字段、时序和状态,能够精准识别多种异常行为,涵盖从配置错误到恶意攻击的广泛场景。以下是其可监测的核心异常行为类型及具体实例:一、协议实现违规:违反标准或规范
    发表于 07-22 14:20

    连载|业余无线电史话(七):20世纪30年代的大萧条

    20世纪30年代:大萧条1929年美国和加拿大股市崩盘后,几乎每个家庭的收入都减少了一半以上,数百万人失去了工作。到19
    的头像 发表于 07-05 07:33 2085次阅读
    连载|业余无线电史话(七):20世纪30年代的大萧条

    Metyos借助Altium解决方案实现医疗技术革新

    了解 Metyos 如何借助 Altium Designer 和 Altium 365,助力数百万人在肾病最早期阶段实现主动管理。
    的头像 发表于 07-02 10:43 1232次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP
    的头像 发表于 06-12 17:33 1257次阅读