Infosecurity Online 活动:建议听众当心恶意 URL 重定向

Andrew2020-10-21 18:02:49

攻击者正在使用技术来更改URL,并将受害者发送到流氓和潜在的恶意域。

在Infosecurity Online活动上,KnowBe4的安全倡导者Javvad Malik建议听众在钓鱼信息中寻找流氓URL和“相似的域名”,因为修改URL太常见了。

Malik说:“ URL不能以我们所看到的方式来表示,而可以使用IP地址和特殊字符来隐藏真正的域名。” 这可以包括百分比编码,并且URL可以指向其他地方。

他说:“攻击者使用的一种技术是在人们打开手机时使用非常长的URL,即使他们尝试对其进行扩展,他们也不会扩展整个内容并单击它。”

网络钓鱼中的一些常见策略包括:伪造的文件附件实际上是一个包含URL的图像,以及您认为您将要访问一个站点的开放重定向URL攻击,“这可能是一系列重定向链,非常可怕。”

如果确实需要打开URL,Malik建议在安全的虚拟机中打开URL,或将其交给法医专家,后者将拥有合适的设备和工具。他还建议研究该域的寿命,好像它更年轻可能会有更大的风险。他说:“还可以查看它是否被列入黑名单。”他承认,大多数恶意域名的生存期都很短,因为攻击者在检测到它们为恶意域名时会将其删除。

Malik建议最好的防御方式是教育,就像用户“徘徊”在URL上一样,他们可以看到URL是什么。对于业务防御,他还建议以下内容:

  • 保持补丁
  • 故意不执行代码
  • 不要下载意外的文件
  • 调查或忽略可疑URL
  • 在虚拟机中执行可疑URL
  • 提交到恶意软件检查服务

同时,为了商业防御,他建议以下内容:

  • 反恶意软件防御
  • 内容过滤
  • 信誉服务
  • 在检查之前确保防御措施解码编码
  • 确保防御扩展短URL
  • 随时了解最新的恶意URL趋势
重定向url
本作品采用《CC 协议》,转载必须注明作者和本文链接
攻击者正在使用技术来更改URL,并将受害者发送到流氓和潜在的恶意域。这可以包括百分比编码,并且URL可以指向其他地方。网络钓鱼中的一些常见策略包括:伪造的文件附件实际上是一个包含URL的图像,以及您认为您将要访问一个站点的开放重定向URL攻击,“这可能是一系列重定向链,非常可怕。”如果确实需要打开URL,Malik建议在安全的虚拟机中打开URL,或将其交给法医专家,后者将拥有合适的设备和工具。
在当前不断发展的网络威胁环境中,电子邮件已经成为了网络钓鱼攻击的主要目标。威胁行为者正在不断采用更复杂的技术方法来绕过安全监测机制并欺骗目标用户以实施威胁行为。目前,最为流行的攻击策略之一就是利用合法平台实现欺骗性链接并进行重定向攻击。在此类活动中,威胁行为者会利用可信任平台进行重定向攻击,并将毫无戒心的目标用户重定向到恶意URL目的地。
什么是开放重定向
2020-10-12 10:56:50
什么是重定向 当网站或Web应用程序更改客户端中访问的URL时,将发生重定向。如果合法网站根据用户提供的参数安全地构建重定向URL,则它是安全的重定向。如何防止打开重定向 防止开放重定向漏洞的最安全方法是在Web应用程序中不使用任何重定向。将其完整的URL存储在数据库表中,并使用标识符作为请求参数而不是URL本身来调用它们。确保检查部分字符串,例如,http:// * *.是有效的URL。此外,禁止使用除HTTP和HTTPS之外的所有协议。
微软、谷歌OAuth漏洞被用于钓鱼攻击。
背景介绍在本文中,const 和 mrhavit 将分享他们发现跨站脚本漏洞的经验,该漏洞可能在多个 TikTok 应用程序中导致帐户接管。新的重定向 URL 包含一些参数,第一个参数是“status”,它负责页面内容,第二个参数是“link”,目前还不知道它会如何影响页面。当将“status”参数的值更改为“1”时,页面内容发生了变化,并出现了一个新按钮。
日本国家级应急响应机构的职能由 NISC 与 JPCERT/CC 共同负责,JPCERT/CC 在恶意软件分析领域中做了许多探索和实践。
最近,一种利用谷歌加速移动页面(AMP)的新型网络钓鱼策略已经进入威胁领域,并被证明在达到预定目标方面非常成功。谷歌AMP是由谷歌和30个合作伙伴共同开发的一个开源的HTML框架,旨在加快网页内容在移动设备上的加载速度。
0x00 介绍工具介绍RedGuard,是一款C2设施前置流量控制技术的衍生作品,有着更加轻量的设计、高效的流量交互、以及使用go语言开发具有的可靠兼容性。它所解决的核心问题也是在面对日益复杂的红蓝攻防演练行动中,给予攻击队更加优秀的C2基础设施隐匿方案,赋予C2设施的交互流量以流量控制功能,拦截那些“恶意”的分析流量,更好的完成整个攻击任务。RedGuard是一个C2设施前置流量控制工具,可以避免Blue Team,AVS,EDR,Cyberspace Search Engine的检查。
0x00 介绍工具介绍RedGuard,是一款C2设施前置流量控制技术的衍生作品,有着更加轻量的设计、高效的流量交互、以及使用go语言开发具有的可靠兼容性。它所解决的核心问题也是在面对日益复杂的红蓝攻防演练行动中,给予攻击队更加优秀的C2基础设施隐匿方案,赋予C2设施的交互流量以流量控制功能,拦截那些“恶意”的分析流量,更好的完成整个攻击任务。RedGuard是一个C2设施前置流量控制工具,可以避免Blue Team,AVS,EDR,Cyberspace Search Engine的检查。
RedGuard,是一款C2设施前置流量控制技术的衍生作品,有着更加轻量的设计、高效的流量交互、以及使用go语言开发具有的可靠兼容性。它所解决的核心问题也是在面对日益复杂的红蓝攻防演练行动中,给予攻击队更加优秀的C2基础设施隐匿方案,赋予C2设施的交互流量以流量控制功能,拦截那些“恶意”的分析流量,更好的完成整个攻击任务。
Andrew
暂无描述