日前,Guardio Labs揭露了SubdoMailing这个网络攻击活动。据悉,这项攻击最早可追溯至2022年,黑客已经成功入侵并控制了超过8000个受信任的顶级域名及子域,涉及众多知名企业。例如MSN、VMware、McAfee等,规模之大令人震惊。
Nati Tal与Oleg Zaytsev两位学者分析发现,攻击者正是借助他们所劫持得到的这些域名来广泛发送含有恶意链接的电子邮件,以此进行非法广告收益。该恶意链接的下拉菜单设计了按钮,用户随手一点便会不知不觉地完成一连串的重定向操作,为黑客提供了无数的盈利机会。
他们进一步解释,这些重定向效验设备型号和地理定位,指向量身定制以实现利润最大化的内容。然而,他們指出,并非所有的重定向都内置了诈骗性的广告,有些也可能是引导用户前往钓鱼站点。更严重的是,部分邮件实际上下载了恶意软件,意图窃取用户财物。
根据报导,这个活动自2022年起已存在,巧妙地运用SPF和DKIM电邮策略,每天经由安全电邮网关发送大量网络钓鱼邮件。此外,黑客还将邮件设计成图像格式,以规避基于文本的垃圾邮件过滤器,并且,由于邮件来源于知名的信誉域名,黑客几乎得以成功逃避侦测。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
相关推荐
在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效
发表于 12-12 10:24
•84次阅读
引起投诉的活动,如发送垃圾邮件、运行非法网站、进行网络攻击等。 2、抗投诉VPS:提供更宽松的服务条款,允许某些普通VPS不允许的
发表于 12-04 15:47
•142次阅读
近日,武汉纳视智能科技有限公司(纳视智能)宣布成功完成数百万元的种子轮融资。本轮融资由传新科创领投,资金将主要用于高精度微纳检测及微纳加工设备的研发与市场拓展。
发表于 11-12 14:28
•213次阅读
如今,网络安全受到黑客威胁和病毒攻击越来越频繁,追踪攻击源头对于维护网络安全变得尤为重要。当我们遭受网络
发表于 08-29 16:14
•405次阅读
近日,北京多屏未来科技有限公司(简称:多屏未来/INAIR)宣布完成数百万美元的A轮融资,此次融资为公司发展注入了新的活力。本轮资金将主要用于推动其AR眼镜产品的深入研发与广泛市场拓展,进一步巩固多屏未来在AR眼镜领域的领先地位。
发表于 08-26 16:29
•727次阅读
行业芯事行业资讯
电子发烧友网官方
发布于 :2024年08月22日 11:08:46
防病毒软件频繁发出关于非法或可疑网络行为的警告?搜索引擎页面结果明显减少?发送的电子邮件屡屡被标记为垃圾邮件,或者根本无法送达?那么你的ip很可能被列入黑名单了,那么什么是黑名单,为什
发表于 07-15 11:24
•436次阅读
网络带宽小等等各项指标不高的性能,它的效果是明显的。随着计算机与网络威廉希尔官方网站
的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这使得DoS攻击的困难程度加大了,目
发表于 06-14 15:07
•417次阅读
随着信息威廉希尔官方网站
的飞速发展,数据采集与监视控制(SCADA)系统在工业控制领域中的应用越来越广泛。然而,由于其重要性日益凸显,SCADA系统也成为了网络攻击者的重点目标。为了保护SCADA系统免受网络
发表于 06-07 15:20
•478次阅读
JFrog 和 Docker 在近期发现Docker Hub 存储库被用于传播恶意软件和网络钓鱼诈骗后,联手采取缓解和清理措施。 作者:安全研究员AndreyPolkovnichenko | 恶意
发表于 05-14 16:13
•952次阅读
家用路由器已经成为我们家庭中不可或缺的一部分。它们为我们提供了稳定的网络连接,使得我们可以随时随地访问互联网。然而,与此同时,家用路由器也成为了网络攻击的主要目标。因此,了解如何保护你的网络
发表于 04-26 11:36
•621次阅读
网络控制系统可能会受到不同类型的网络攻击威胁[10-12],主要包括拒绝服务(denial of service, DoS)攻击[7]、欺骗攻击
发表于 03-01 11:00
•579次阅读
爱立信旗下Vonage与AWS的合作将把Vonage基于通信API与网络API的平台、爱立信的5G网络能力与AWS的服务结合在一起。 此次合作旨在通过AWS Marketplace加速向数百万AWS
发表于 02-29 09:42
•1.2w次阅读
SMTP(Simple Mail Transfer Protocol)是一种用于在网络中发送电子邮件的协议。它定义了邮件的传输规则和相关的命令。SMTP服务器是负责接收、处理和传递邮件
发表于 02-02 10:56
•1325次阅读
在当今数字化时代,随着网络应用的快速发展,网络安全问题变得日益突出,网络攻击手段也日益猖獗。在众多网络安全攻击手段中,CSRF(跨站请求伪造
发表于 01-02 10:12
•2696次阅读
评论