虚假谷歌广告瞄准微软广告账户,恶意软件攻击再升级

💡 原文中文,约1900字,阅读约需5分钟。
📝

内容提要

网络安全研究人员发现针对微软广告用户的恶意广告活动,攻击者伪造谷歌广告引导用户至钓鱼页面,窃取登录凭证。该活动利用多种技术规避检测,钓鱼页面与微软合法页面相似,已持续一段时间。此外,还有冒充美国邮政服务的短信钓鱼活动,利用恶意PDF文件窃取用户信息。

🎯

关键要点

  • 网络安全研究人员发现针对微软广告用户的恶意广告活动,攻击者伪造谷歌广告引导用户至钓鱼页面。

  • 攻击者利用多种技术规避检测,钓鱼页面与微软合法页面相似,已持续一段时间。

  • 攻击手法包括将来自VPN的流量重定向到虚假营销网站,并使用Cloudflare验证挑战过滤机器人。

  • 钓鱼页面旨在窃取用户的登录凭证和双因素认证(2FA)代码,攻击者可能还针对Meta等其他广告平台。

  • 大多数钓鱼域名托管在巴西,表明该活动与针对谷歌广告用户的攻击活动相似。

  • 短信钓鱼活动冒充美国邮政服务,利用包裹投递失败的诱饵,专门针对移动设备用户。

  • 该活动通过恶意PDF文件窃取凭证和敏感数据,要求用户输入邮寄地址、电子邮件和电话号码。

  • 钓鱼页面伪装成重新投递服务费,以窃取用户的支付卡信息,活动规模庞大,检测到多达20个恶意PDF文件和630个钓鱼页面。

  • 攻击者利用移动设备的安全漏洞,进行社会工程攻击,利用用户对知名品牌的信任。

  • 类似的USPS主题短信钓鱼攻击还利用苹果的iMessage传递钓鱼页面,试图绕过iMessage的安全措施。

🔎

延伸解读

攻击手法的复杂性

此次恶意广告活动展示了攻击者如何利用多种技术手段规避安全检测,包括流量重定向和伪装钓鱼页面。这种复杂性使得普通用户更难识别潜在的威胁,提醒我们在点击链接时需保持警惕,尤其是在搜索引擎中找到的结果。

短信钓鱼的社会工程策略

冒充美国邮政服务的短信钓鱼活动利用了用户对知名品牌的信任,采用了复杂的社会工程策略。这种方法不仅针对移动设备用户,还通过恶意PDF文件进行信息窃取,显示出网络犯罪分子在攻击手法上的不断演变。用户应提高警惕,避免随意点击不明链接或下载附件。

钓鱼活动的持续性与规模

研究表明,这些钓鱼活动已经持续了一段时间,并且规模庞大,涉及多个钓鱼页面和恶意文件。这种持续性意味着用户需要定期更新安全知识,了解最新的网络安全威胁,以保护个人信息不被窃取。

延伸问答

攻击者是如何伪造谷歌广告的?

攻击者通过伪造的谷歌广告引导用户至钓鱼页面,窃取登录凭证。

钓鱼页面是如何设计的以欺骗用户的?

钓鱼页面与微软合法页面极为相似,旨在窃取用户的登录凭证和双因素认证代码。

这次攻击的目标用户是谁?

攻击的目标是那些在谷歌搜索中搜索“微软广告”等关键词的用户。

短信钓鱼攻击是如何进行的?

短信钓鱼攻击冒充美国邮政服务,利用包裹投递失败的诱饵,要求用户打开恶意PDF文件以窃取信息。

攻击者使用了哪些技术来规避检测?

攻击者将来自VPN的流量重定向到虚假网站,并使用Cloudflare验证挑战过滤机器人。

这次攻击的规模有多大?

已检测到多达20个恶意PDF文件和630个钓鱼页面,表明这是一次大规模行动。

🏷️

标签

➡️

继续阅读