防不勝防!黑客使用轉碼域名在谷歌上投放Keepass釣魚網站 看不出任何差別 – 藍點網
谷歌搜索上的防不放各種惡意軟件和釣魚網站廣告屢見不鮮,這種操作手法已經相當成熟,勝防使用上投都是黑客何差先做一個看似合規的網站去投放廣告,等谷歌審核通過了再把落地頁修改為惡意內容。轉碼 之前藍點網已經注意到火絨安全、域名搜狗輸入法、谷歌微信、釣魚點網Telegram、網站WhatsApp、出任Signal 等搜索詞頂部出現釣魚網站廣告,別藍但這些網站相對來說還比較常規,防不放因為域名一般都是勝防使用上投亂七八糟的。 但萬萬沒想到現在竟然有黑客使用國際化域名編碼 (Punycode) 來投放廣告,黑客何差這類域名看起來和官網域名沒有任何差別,轉碼危害程度極高。域名 安全公司 Malwarebytes 發現在谷歌上有黑客通過谷歌廣告系統投放針對密碼管理器 Keepass 的釣魚廣告,這個釣魚廣告顯示的域名是 https://?eepass.info/,而 Keepass 的真官網域名是 https://keepass.info/ 你看出來這兩個網址之間的區別了嗎?答案是?,這是拉脫維亞語字母表中的第 17 個字母,底下是帶有音調符號的。 這種非標準字符無法在 DNS 系統里直接解析,因此 Punycode 系統會將其進行轉碼,因此這個釣魚網站實際在瀏覽器中會被顯示為 https://xn—eepass-vbb.info/ 問題在于谷歌廣告下并不會對域名進行轉碼,而是以黑客投放廣告的域名為準,因此在谷歌搜索里可以看到廣告就是 keepass.info,甚至?下面的音調都沒顯示,于是這看起來就是真的 Keepass 官網。 目前谷歌已經撤掉這個廣告,不過后續估計會有更多黑客使用 Punycode 系統來進行更加精細的釣魚攻擊。
-
上一篇
-
下一篇
- 最近發表
- 隨機閱讀
-
- 漫改游《在天津御空:云之彼端》已上線Steam將于11.28發售
- 《節制》總監躋身Remedy核心辦理團隊 擔背創意總監
- 《完全未知》曝全新路透圖 甜茶完美還原鮑勃·迪倫
- 問界M5四驅版價格調整 5月6日生效
- Steam六月第三周銷量排行榜 絕地求生霸榜
- Apple TV+美國付費用戶達810萬,或為Netflix最有力的競爭者
- TV動畫《怪獸8號》純凈版OP&ED影像公布!正在播出中
- 三星顯示宣布OLED全球網站正式上線 向大眾科普OLED知識
- 《戰神4》戰斗視頻曝光 奎托斯父子二人迷霧探索
- OPPO智能電視R1樂享版將于11月25日發布 由丹拿調音
- 樂視視頻宣布啟動“鯨群計劃” 開放影視劇授權
- 小鵬調整P5與P7車型/售價/權益 5月9日起生效
- SNK小型NEOGEO街機公布 7月24日開啟預售
- 《輻射4》次世代更新現已上線 插足了機能形式/品量形式設定
- 成皆腐敗節能夠到哪些處所掃墓 成皆掃墓出止攻略
- 2012上半年日本游戲市場任天國硬硬皆稱霸
- 《哈利·波特:魁地奇錦標賽》PC配置要求公布
- 種族已沒有克沒有及反對!游戲界最棒的50大年夜Cosplay
- 摸索冒險游戲《界》steam頁里上線 暫沒有支撐中文
- 《艾我登法環》“黃金樹幽影”預購飽吹片 6月21日上線
- 搜索
-