0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客通过滥用谷歌合法云存储服务托管恶意程序的实体

pIuy_EAQapp 来源:cg 2018-12-29 09:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据报道,网络犯罪分子通过滥用谷歌合法云存储服务托管恶意程序的实体,并通过绕过安全控制破坏企业网络。

该攻击是攻击者针对谷歌云存储服务域storage.googleapis.com发起的,而全球多家公司使用的都是该服务域。

自八月起,该活动主要针对银行的员工及位于美国及英国的金融服务公司。

该攻击起初是通过大规模电邮方式分发的,电邮中包含指向由谷歌云服务托管的恶意网站的钓鱼链接。

研究人员经分析发现,有4,600个网络钓鱼网站使用了合法托管服务,也可称为“名誉联网”,该方法可借知名的流行托管服务来躲避检测。

鉴于电邮安全系统可检测恶意附件,攻击者并未使用恶意附件,相反,他们使用电子邮件中的恶意链接以绕过电邮安全系统。

仅有已存在于威胁存储库的恶意URL才可能被识别出来,而鉴于攻击者会不断改变托管域的负载,这种情况并不常见。

谷歌云存储的感染过程

首先,攻击者从被入侵的电邮账户发送包含嵌入式URL的电邮启动整个恶意行动。

伪装为谷歌云存储服务合法URL的恶意URL可被用来传输两类程序的实体以感染终端节点:VBS脚本和JAR文件。

攻击者并未使用大多数网络犯罪分子使用的经过混淆(伪装)的恶意VBS脚本。

据Menlo Security称,这些VBS脚本是由同一工具包创建的,因为这三个脚本似乎都属于Houdini恶意软件系列;而经鉴定,我们发现其中一个JAR文件(Swift invoice.jar)属于Houdini/jRAT恶意软件系列。

研究人员表示,正在对其他JAR文件展开调查,且认为这些文件应属于Qrat恶意软件系列。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6260

    浏览量

    112039
  • 存储
    +关注

    关注

    13

    文章

    4901

    浏览量

    90331

原文标题:为绕过安全系统,黑客在谷歌云存储上托管恶意程序的实体

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    科技 MSP 托管服务 | 企业上全生命周期全栈管理解决方案

    前言Omdia最新研究显示,2025年第四季度中国大陆基础设施服务支出达147亿美元,同比增长26%,连续三个季度保持20%以上高速增长,2026年预计仍将维持26%的同比增速。在AI的核心驱动下
    的头像 发表于 04-28 14:08 343次阅读
    <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技 MSP <b class='flag-5'>托管</b><b class='flag-5'>服务</b> | 企业上<b class='flag-5'>云</b>全生命周期全栈管理解决方案

    什么是企业服务器-计算

    企业服务器是指为企业提供的基于计算技术的服务器解决方案。华纳是一家计算
    的头像 发表于 12-29 17:57 1156次阅读

    加速是如何隐藏源服务器ip的

    服务器IP是保护服务器的一项重要安全措施。 华纳 为大家分享受一下内容: 隐藏源服务器IP的主要目的是防止恶意攻击者
    的头像 发表于 09-12 16:31 834次阅读

    华曦达亮相谷歌AI亚洲峰会,AI Home业务高增长引领发展新征程

    AI亚洲峰会现场 华曦达基于谷歌技术底座打造的AIHome解决方案及其自主研发的HomeAIAgent——Cedar成为关注焦点。该系统通过AI驱动的学习与自适应,实时理解并预测用户需求,提供个性化
    的头像 发表于 09-10 10:22 685次阅读

    谷歌查找我的设备配件(Google Find My Device Accessory)详解和应用

    谷歌查找我的设备配件(Google Find My Device Accessory)介绍 谷歌查找我的设备配件是与谷歌 “查找我的设备” 应用程序配合使用的配件,旨在帮助用户更方便地
    发表于 08-31 21:10

    存储数据安全吗?别再被骗了!这才是真正的企业级安全方案

    随着企业数字化转型加速,存储已成为数据管理的核心载体。然而,“数据上”引发的安全焦虑始终挥之不去:我的文件会被黑客窃取吗?服务商能否看到
    的头像 发表于 07-31 10:03 1448次阅读
    <b class='flag-5'>云</b><b class='flag-5'>存储</b>数据安全吗?别再被骗了!这才是真正的企业级安全方案

    华纳服务器角色服务器失败的原因和解决办法

    在现代企业中,服务器是IT基础架构的核心,它们承担着关键的任务,包括数据存储、应用程序托管和网络服务等。
    的头像 发表于 07-17 18:18 718次阅读

    恒讯科技分析:储存服务器搭建教程

    搭建存储服务器是一个相对复杂但极具实用性的项目,以下是一个简化的搭建教程,帮助你快速入门。 一、明确需求 在搭建存储
    的头像 发表于 07-07 11:07 1505次阅读

    华为乾崑智能车服务通过CCRC IT产品信息安全认证

    华为乾崑智能车服务顺利通过中国网络安全审查认证和市场监管大数据中心(CCRC)的IT产品信息安全认证,成为首个获得车联网服务平台安全和数
    的头像 发表于 06-14 10:58 1683次阅读

    HarmonyOS5服务技术分享--Serverless抽奖模板部署

    portal/dist目录全选文件压缩 千万!不要!直接压缩dist文件夹! 正确示例:压缩后打开zip应直接看到index.html 2️⃣ ​​托管配置​​ 开通托管
    发表于 05-22 20:25

    HarmonyOS5服务技术分享--Serverless搭建抽奖

    ❗千万别把agConnectConfig直接写在JS文件里,建议加密存储通过H5加载前注入Window对象,防止信息泄露 3️⃣ 回调函数提前备: 在函数模块新建两个函数: 开始抽奖回调函数(比如命名
    发表于 05-22 20:20

    HarmonyOS5服务技术分享--存储指南

    实时同步 权限可控:精确到每个文件的访问权限 海量存储:单个文件最大支持1GB上传 二、文件上传四步走 ​​准备工作​​:确保用户已通过认证服务登录(推荐用华为帐号登录) // 1. 获取本地文件路径
    发表于 05-22 19:17

    HarmonyOS5服务技术分享--存储SDK文章整理

    (\"你的客户端密钥\"); 4.2 多存储实例配置 在控制台创建多个存储桶后,可通过指定实例名称访问: const storage = cloud.storage(\"你的其他
    发表于 05-22 19:09

    HarmonyOS5服务技术分享--ArkTS开发Node环境

    气的方式探索这个功能,结尾还有实用总结和鼓励彩蛋哦~✨ ? 一、HarmonyOS函数开发:核心能力与价值 HarmonyOS的函数(Serverless)为开发者提供了​​无服务器架构​​的便捷
    发表于 05-22 17:21

    存储服务器租用的好处有哪些?

    随着企业数字化转型加速,存储服务器租用成为越来越多企业的首选方案。存储服务器租用的好处在于弹
    的头像 发表于 05-16 11:03 980次阅读