网络钓鱼泛滥,这次轮到谷歌文档

 [[250983]]

近日,网络安全公司Fortinet的FortiGuard实验室研究人员发现一场正在进行中的谷歌文档(Google Docs)恶意活动。网络犯罪分子利用某些知名网络安全公司的名义,精心设计了巧妙的网络钓鱼诱饵,其攻击目标为Windows、Android和MacOS平台的用户。

今年早些时候,研究人员就发现基于特定链接访问策略的谷歌文档可以被搜索机器人索引,前提是搜索机器人发现到这些链接。这最终导致许多组织的内部文件公开。

恶意活动

据Fortinet的安全研究人员称,在他们分析的168个包含全球组织敏感细节的谷歌搜索结果中,有150多个(超过90%!)是由网络犯罪分子引起的。

 

“Fortinet的调查结果并非特例。我们了解到,如果搜索网络安全市场中任何主要参与者的名字,我们会在无意中发现上百个或更多的恶意文件,”Fortinet研究人员在一份报告中说,“从那时起,我们才意识到谷歌文档中已被插入无数的恶意文档。”

恶意文件分析

研究人员发现,这些恶意文档都是用英文或俄文写成的。尽管存在语言差异,但这些文档包含共同的结构——有一个大标题,然后是一个小的随机屏幕截图,不一定与标题相关,最后是一个也用大字体写的超链接。在下图中,可以看到此类文档的几个示例:

 

这个恶意活动的另一个显著特点是,样本是动态编译和签名的。研究人员比较了样本的PE内的TimeStamp字段和下载的实际时间,两者之间的差异不超过5分钟。此外,每个样本在下载时都使用相同的有效数字签名进行签名。

幕后攻击者?

通过一些事实证据,研究人员发现了关于攻击者的蛛丝马迹:

1.恶意文档中最常见的两种语言是英语和俄语。仔细看恶意文档,可以发现从第二行开始就是俄文了。

 

2.攻击者滥用的 thimbleprojects[.]org项目名称为dedzsumkoi,Dedzsumkoi对应俄语单词Дедссумкой;

3.攻击者使用了VK.com的Logo,这是俄语国家中受欢迎的一款社交网络平台;

4.攻击者使用的用户代理是Medunja Solodunnja 6.0.0;

5.Medunja Solodunnja对应俄语单词Медуня-солодуня,这是乌克兰利沃夫附近一家本地饼干制造商的名字。

 

研究人员得出的结论是,参与此次恶意活动的犯罪分子都精通俄语,他们可能很熟悉乌克兰利沃夫附近的本地饼干制造商,这使研究人员有很大的可能性能够发现其所在的位置。

当分析攻击者使用域名的注册数据时,可以发现几乎所有域名注册数据都受到WhoisGuard等服务的保护。4requests[.]org组织也不例外——目前它的所有注册数据是隐藏不可见的。但当检查该域名的whois历史记录时,研究人员发现它最初是在乌克兰利沃夫注册的…

 

研究人员无法验证这里所提供的注册数据是真是假,但这些数据与其它调查结果一致。研究人员检查了用邮箱egonow999[@]gmail.com注册的其它域名,总共有321个。大多数域名都是最近才注册的,它们的名字看起来并不像会用于任何合法行动。

 

“我们分析了这个恶意网络中使用的许多重定向链,还下载了几个样本,”研究人员说,“结论是,当前该网络的目标是滥用其它应用程序的合作项目。但是,这个目标随时都可以改变。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123884.html<

(0)
运维的头像运维
上一篇2025-02-23 00:34
下一篇 2025-02-23 00:36

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注