钓鱼网站“潜伏”谷歌广告,窃取亚马逊用户账密
Bleeping Computer 网站披露 ,潜伏一个新的钓鱼网络犯罪活动将钓鱼网站隐藏在谷歌搜索结果中 ,以窃取亚马逊网络服务(AWS)用户的网站登录凭据。

2023 年 1 月 30 日 ,谷歌广告 Sentinel 实验室的亚马安全分析师首次发现钓鱼活动隐藏在谷歌广告搜索结果中。据悉 ,逊用当搜索“aws”时 ,户账不良广告排名第二 ,服务器租用潜伏仅次于亚马逊自身推广搜索结果 。钓鱼

恶意谷歌搜索结果(Sentinel One)
经过研究分析 ,网站安全人员发现攻击者最初将广告直接链接到网络钓鱼页面,谷歌广告后期陆续增加了重定向步骤 ,亚马以期逃避谷歌广告欺诈检测系统的逊用监管。

完整网络钓鱼链(Sentinel One)
“恶意谷歌广告”首先将受害者引到攻击者控制的户账博客网站(“us1-eat-a-w.s.blogspot[.]com”:该网站是一个合法的素食博客) ,源码下载使用“window.location.replace”自动将受害者重定向到托管了虚假 AWS 登录页面的潜伏新网站 。

重定向代码(Sentinel One)
当用户进行至此步骤时,钓鱼网站系统会自动提示受害者是选择使用 root 用户还是 IAM 用户登录,一旦用户输入电子邮件地址和密码 ,信息就会被盗。(提示用户选择登陆方式有助于攻击者区分被盗数据的分价值和实用性)

AWS网络钓鱼页面(Sentinel One)

第二个网络钓鱼步骤,香港云服务器请求用户密码(Sentinel One)
Sentinel 实验室发现的网络钓鱼域主要包括以下几个 :
aws1-console-login[.]usaws2-console-login[.]xyzaws1-ec2-console[.]comaws1-us-west[.]info分析的过程中,研究人员发现这些钓鱼网页都具备一个有趣的特点,其创作者设置了一个 JavaScript 功能 ,可以禁用鼠标右键 、鼠标中键或键盘快捷键,Sentinel 实验室指出 ,之所以禁用快捷键,高防服务器可能是为了防止用户有意或不小心离开钓鱼网页 。

禁用鼠标右键单击(Sentinel One)
此外,Sentinel 在中报告表示,JavaScript 代码注释和变量中,攻击者使用了葡萄牙语 ,而素食博客域名的根页面却模仿了一家巴西的甜点企业,用于注册域名的源码库 Whois 详细信息指向一个巴西人。
值得一提的是,最近谷歌广告被各种网络犯罪分子大规模滥用,成为“寻找”潜在受害者的方法 。 据不完全统计,谷歌广告被用于钓鱼密码管理器帐户 、实现初始网络危害以部署勒索软件,免费模板以及伪装合法软件工具的恶意软件传播 。
相关文章
近日,一个名为 "AeroBlade "的全新网络间谍黑客组织“浮出水面”。BlackBerry公司发现该黑客组织以美国航空航天领域的组织为目标,陆续发起了两次攻击:第一次是在2022年9月的一次测试2025-12-07
软件供应链安全如今已经成了一个世界性难题。从2021年底Apache Log4j“核弹级”风险爆发,时至今日影响仍然存在,保障软件供应链安全已成为业界关注焦点。但近2年时间过去了2025-12-07
网络安全和可持续发展之间的联系可能并不明显,但严格的安全对于绿色生活至关重要。人们不会立即将网络安全与可持续发展联系起来。然而,严格的互联网安全对于人们用于绿色生活和进行环境研究的许多产品和努力至关重2025-12-07
针对香港iOS用户进行水坑攻击的LightSpy恶意软件,近日被发现嵌入在来自20台活跃服务器的安卓植入体Core核心)及其14个相关插件当中,用于攻击移动用户。LightSpy是一种移动高级持续性威2025-12-07
在这篇文章中,我将介绍我在逆转Office的身份验证机制时发现的两个问题,并提供一些不需要删除内存的POC工具来帮助恢复存储的令牌。微软账户服务我必须承认,当我第一次开始研究这个问题时,删除我正在运行2025-12-07
Check Point 王跃霖:电信网络诈骗的防护与应对策略
近年来,随着互联网技术的不断发展,电信网络诈骗也变得越来越猖獗。不法分子利用各种手段进行诈骗,给受害人带来了极大的损失和困扰。而东南亚作为全球电信网络诈骗的重灾区,吸引了大量不法分子的涌入。暑期热映的2025-12-07

最新评论