0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客通过滥用谷歌合法云存储服务托管恶意程序的实体

pIuy_EAQapp 来源:cg 2018-12-29 09:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据报道,网络犯罪分子通过滥用谷歌合法云存储服务托管恶意程序的实体,并通过绕过安全控制破坏企业网络。

该攻击是攻击者针对谷歌云存储服务域storage.googleapis.com发起的,而全球多家公司使用的都是该服务域。

自八月起,该活动主要针对银行的员工及位于美国及英国的金融服务公司。

该攻击起初是通过大规模电邮方式分发的,电邮中包含指向由谷歌云服务托管的恶意网站的钓鱼链接。

研究人员经分析发现,有4,600个网络钓鱼网站使用了合法托管服务,也可称为“名誉联网”,该方法可借知名的流行托管服务来躲避检测。

鉴于电邮安全系统可检测恶意附件,攻击者并未使用恶意附件,相反,他们使用电子邮件中的恶意链接以绕过电邮安全系统。

仅有已存在于威胁存储库的恶意URL才可能被识别出来,而鉴于攻击者会不断改变托管域的负载,这种情况并不常见。

谷歌云存储的感染过程

首先,攻击者从被入侵的电邮账户发送包含嵌入式URL的电邮启动整个恶意行动。

伪装为谷歌云存储服务合法URL的恶意URL可被用来传输两类程序的实体以感染终端节点:VBS脚本和JAR文件。

攻击者并未使用大多数网络犯罪分子使用的经过混淆(伪装)的恶意VBS脚本。

据Menlo Security称,这些VBS脚本是由同一工具包创建的,因为这三个脚本似乎都属于Houdini恶意软件系列;而经鉴定,我们发现其中一个JAR文件(Swift invoice.jar)属于Houdini/jRAT恶意软件系列。

研究人员表示,正在对其他JAR文件展开调查,且认为这些文件应属于Qrat恶意软件系列。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6244

    浏览量

    110253
  • 存储
    +关注

    关注

    13

    文章

    4693

    浏览量

    89569

原文标题:为绕过安全系统,黑客在谷歌云存储上托管恶意程序的实体

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    HarmonyOS5服务技术分享--Serverless抽奖模板部署

    portal/dist目录全选文件压缩 千万!不要!直接压缩dist文件夹! 正确示例:压缩后打开zip应直接看到index.html 2️⃣ ​​托管配置​​ 开通托管
    发表于 05-22 20:25

    HarmonyOS5服务技术分享--Serverless搭建抽奖

    ❗千万别把agConnectConfig直接写在JS文件里,建议加密存储通过H5加载前注入Window对象,防止信息泄露 3️⃣ 回调函数提前备: 在函数模块新建两个函数: 开始抽奖回调函数(比如命名
    发表于 05-22 20:20

    HarmonyOS5服务技术分享--存储指南

    实时同步 权限可控:精确到每个文件的访问权限 海量存储:单个文件最大支持1GB上传 二、文件上传四步走 ​​准备工作​​:确保用户已通过认证服务登录(推荐用华为帐号登录) // 1. 获取本地文件路径
    发表于 05-22 19:17

    HarmonyOS5服务技术分享--存储SDK文章整理

    (\"你的客户端密钥\"); 4.2 多存储实例配置 在控制台创建多个存储桶后,可通过指定实例名称访问: const storage = cloud.storage(\"你的其他
    发表于 05-22 19:09

    存储服务器租用的好处有哪些?

    随着企业数字化转型加速,存储服务器租用成为越来越多企业的首选方案。存储服务器租用的好处在于弹
    的头像 发表于 05-16 11:03 606次阅读

    SV托管和IDC托管有什么区别

    SV托管和IDC托管在本质上没有区别。实际上,“SV托管”并不是一个普遍认可或广泛使用的术语,而“IDC托管”是行业内对服务
    的头像 发表于 03-07 10:05 633次阅读

    亚马逊科技Marketplace(中国区)正式支持专业服务产品

    规性评估、架构审查、应用程序组合/迁移评估、成本评估等)、技术支持服务,以及环境相关的托管服务通过
    发表于 02-28 13:42 329次阅读

    服务托管有什么特定的优点和适用场景?

    场景。以下将详细介绍几种常见的服务托管方式。 1. 共享托管 共享托管是一种最经济实惠的服务托管
    的头像 发表于 02-10 14:03 561次阅读

    储存服务器与传统存储的区别 储存服务器数据恢复方法

    服务器上,即服务提供商的服务器上。这些服务器通常位于远离用户的数据中心,但用户可以通过互联网访
    的头像 发表于 02-01 10:02 2232次阅读

    MLOps托管服务怎么样

    MLOps托管服务以其卓越的性能和显著的优势,成为企业加速机器学习应用落地的理想选择。以下,是对MLOps托管服务优势的介绍,由AI部落小编整理。
    的头像 发表于 01-22 10:21 478次阅读

    公司电脑存储怎么使用,怎么使用公司电脑存储

    存储已成为高效管理和共享文件的重要工具。以下是如何使用公司电脑存储的详细步骤。    一、选择合适的
    的头像 发表于 01-18 10:21 903次阅读
    公司电脑<b class='flag-5'>云</b><b class='flag-5'>存储</b>怎么使用,怎么使用公司电脑<b class='flag-5'>云</b><b class='flag-5'>存储</b>

    弹性服务通过什么存储数据和文件?

    弹性服务通过多种存储方式存储数据和文件,包括硬盘、对象
    的头像 发表于 01-13 09:50 710次阅读

    服务托管好还是服务器好一些?

    服务托管服务器各有优势,选择取决于业务需求、预算和长远规划。服务托管提供稳定性能和高安全
    的头像 发表于 12-24 11:34 812次阅读

    华纳服务器设置黑名单白名单方法

    :黑名单是一种包含被禁止访问或使用的IP地址、域名、电子邮件地址或其他标识符的列表。任何在黑名单上的实体都将被拒绝访问服务器。 用途 :通常用于阻止已知的恶意IP地址、有不良记录的用户或不受欢迎的地区访问
    的头像 发表于 12-19 14:35 1604次阅读

    托管可以操作数据库吗?安全性如何

    托管可以操作数据库。在托管环境中,开发者可以通过使用
    的头像 发表于 12-11 13:35 564次阅读