钓鱼网站“潜伏”谷歌广告,窃取亚马逊用户账密

  发布时间:2025-12-07 15:01:09   作者:玩站小弟   我要评论
Bleeping Computer 网站披露,一个新的网络犯罪活动将钓鱼网站隐藏在谷歌搜索结果中,以窃取亚马逊网络服务AWS)用户的登录凭据。2023 年 1 月 30 日, Sentinel 实验室 。

Bleeping Computer 网站披露 ,潜伏一个新的钓鱼网络犯罪活动将钓鱼网站隐藏在谷歌搜索结果中 ,以窃取亚马逊网络服务(AWS)用户的网站登录凭据。

2023 年 1 月 30 日,谷歌广告 Sentinel 实验室的亚马安全分析师首次发现钓鱼活动隐藏在谷歌广告搜索结果中。据悉,逊用当搜索“aws”时 ,户账不良广告排名第二,亿华云潜伏仅次于亚马逊自身推广搜索结果。钓鱼

恶意谷歌搜索结果(Sentinel One)

经过研究分析 ,网站安全人员发现攻击者最初将广告直接链接到网络钓鱼页面,谷歌广告后期陆续增加了重定向步骤,亚马以期逃避谷歌广告欺诈检测系统的逊用监管 。

完整网络钓鱼链(Sentinel One)

“恶意谷歌广告”首先将受害者引到攻击者控制的户账博客网站(“us1-eat-a-w.s.blogspot[.]com”:该网站是一个合法的素食博客) ,建站模板使用“window.location.replace”自动将受害者重定向到托管了虚假 AWS 登录页面的潜伏新网站。

重定向代码(Sentinel One)

当用户进行至此步骤时 ,钓鱼网站系统会自动提示受害者是选择使用 root 用户还是 IAM 用户登录 ,一旦用户输入电子邮件地址和密码,信息就会被盗。(提示用户选择登陆方式有助于攻击者区分被盗数据的分价值和实用性)

AWS网络钓鱼页面(Sentinel One)

第二个网络钓鱼步骤 ,免费模板请求用户密码(Sentinel One)

Sentinel 实验室发现的网络钓鱼域主要包括以下几个:

aws1-console-login[.]usaws2-console-login[.]xyzaws1-ec2-console[.]comaws1-us-west[.]info

分析的过程中 ,研究人员发现这些钓鱼网页都具备一个有趣的特点 ,其创作者设置了一个 JavaScript 功能 ,可以禁用鼠标右键 、鼠标中键或键盘快捷键,Sentinel 实验室指出,之所以禁用快捷键 ,模板下载可能是为了防止用户有意或不小心离开钓鱼网页。

禁用鼠标右键单击(Sentinel One)

此外 ,Sentinel 在中报告表示,JavaScript 代码注释和变量中,攻击者使用了葡萄牙语 ,而素食博客域名的根页面却模仿了一家巴西的甜点企业 ,用于注册域名的源码下载 Whois 详细信息指向一个巴西人。

值得一提的是,最近谷歌广告被各种网络犯罪分子大规模滥用,成为“寻找”潜在受害者的方法  。 据不完全统计,谷歌广告被用于钓鱼密码管理器帐户 、实现初始网络危害以部署勒索软件,云计算以及伪装合法软件工具的恶意软件传播  。

  • Tag:

相关文章

  • 加密标准中DES与AES到底是什么?两者有啥区别?

    ​我们生活在一个信息爆炸的时代,各类隐私数据的保护成了现代信息技术中最为重要的技术之一。加密就是保护数据最直接也是应用最为广泛的方法。加密是将一种形式的信息通常是人类可读的)转换为另一种形式通常不是人
    2025-12-07
  • 知名工具Trello被黑客攻击,泄露1500 万用户数据

    Trello 是 Atlassian 旗下的一款在线项目管理工具,企业通常使用它将数据和任务组织到板块、卡片和列表中。近日,有黑客发布了与 Trello 账户相关的 1500 万个电子邮件地址,这些地
    2025-12-07
  • Xz后门一波未平,Linux再次发生“核泄露”

    近日,阿姆斯特丹Vrije大学Vrije Universiteit Amsterdam)的系统和网络安全小组(VUSec)的研究人员披露了一种能够绕过现有的Spectre v2/BHI缓解措施的新型“
    2025-12-07
  • 小型企业的五个经过验证的网络安全技巧

    虽然大型企业确实每天都会成为网络攻击的目标,但实际上面临最大损失风险的是小型企业。这是因为威胁行为者将小型企业视为容易攻击的目标,因为它们通常不会像金融机构或科技公司那样投资于网络安全。在本文中,我将
    2025-12-07
  • 见招拆招,三招教你如何确定攻击类型?

    当设备遭受攻击时,通常伴随着如下现象:用户无法获取ARP;设备CPU占用率高;用户上线成功率较低;用户无法访问网络;严重时可能导致设备上所有用户都无法正常访问网络。当大量用户或固定某个端口下的所有用户
    2025-12-07
  • 射频识别技术如何加强安全措施?

    射频识别(RFID)技术的历史可以追溯到20世纪80年代初,但直到最近几年才得到广泛采用。这种高效、经济的创新技术在世界各地的组织中发挥着微妙但强大的作用,其带来的好处比其提供的安全增强更直接。本文将
    2025-12-07

最新评论