云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > Magecart小组使用象形文字攻击来欺骗您访问恶意网站

Magecart小组使用象形文字攻击来欺骗您访问恶意网站

文案作者:
2020-08-10 15:50:33
播放量:

利用象形文字技术的一项新的信用卡窃取活动已与现有的Magecart威胁组织建立了联系。

象形文字攻击听起来可能很复杂,但是在实践中非常简单。域名中使用字符使网站地址看起来合法,实际上,威胁行为者是依靠访问者在访问时没有注意到微小的差异或错误。

例如,可以从不同的语言集中选择字符,也可以将其选择为看起来像另一个字母,将大写字母“ i”换成看起来像“ l”。

如果将受害者发送到欺诈域,以PayPal为例,则使用“合法”小写字母“ l”的“ paypal.com”与“ paypaI.com”相比可能并不明显。而是使用大写的“ i”。

此外,这可能会使对域的信任成为合法的,而实际上可能正在运行恶意代码,漏洞利用工具包或凭据收集器。

Magecart小组使用象形文字攻击来欺骗您访问恶意网站

星期四,Malwarebytes研究人员JérômeSegura记录了最近的一次象形文字攻击浪潮,其中欺诈者正在使用大量域名将FACECONF略读工具包加载到一个Favicon文件中。

Malwarebytes YARA规则在上传到VirusTotal的文件上检测到Inter工具包。Inter是一个流行的框架,可以在线购买,网络犯罪分子使用它们来伪装成访客跟踪器,付款表格等,以收集提交到页面中的信息。

通常通过可疑的HTML或JavaScript检测到Inter。但是,在这种情况下,恶意软件被嵌入到.ico文件中,该文件是与网站相关的小型图像。

该网络安全公司发出了此警报并进行了进一步调查,发现该脚本已连接到数据泄露服务器cigarpaqe [。] com。

该团队注意到“ q”的使用,发现合法网站“ cigarpage [。] com”已受到破坏,并且引用.ico文件的代码意味着该恶意抄袭收藏夹图标是从同源字符域中加载的。

当访问者通过合法域的付款页面提交信息时,Inter会收集其数据并将其传输到攻击者的服务器,其他域也使用相同的象形文字技术进行了注册。

研究人员说:这可能也不是他们的第一个牛仔竞技表演,因为这与现有的Magecart团队有一定的联系。

Magecart小组使用象形文字攻击来欺骗您访问恶意网站(1)

Malwarebytes认为,由于第四个域zoplm [.com]已与威胁行为者绑定,并且最近在过去的入侵之后重新注册,因此Magecart Group 8是这些攻击的协调者。

该公司与受影响的雪茄域名的网站管理员联系,但恶意代码已被删除。

Segura指出,虽然象形文字攻击不仅可归因于一个威胁参与者或一组网络犯罪分子,但与基础架构重用相关联仍然值得探索。

研究人员说:我们从经验中知道的一件事是,以前使用的基础架构有可能再次出现,是来自相同威胁参与者还是来自不同威胁参与者。利用已知的域或IP听起来可能适得其反,但它也有其优势,尤其是当许多受感染且从未清除的站点仍在从中加载第三方脚本时。

网站推广海报长页
图文
网站推广海报长页
以甲虫设计为例,进入首页,点击登录,输入账号密码,点击模板商城,选择长页,点击APP推广,根据需要选择模板,点击立即使用,进入长页编辑界面,...
阅读:200 发布时间:2021-09-19
手机网站打不开怎么解决
图文
手机网站打不开怎么解决
手机网站打不开一般是浏览器本身的问题或是网络设置问题。打开浏览器,点击右下角的三个点,设置,清除浏览器数据,勾选清理选项,点击清除数据,...
阅读:1673 发布时间:2021-02-26
电脑无法打开360网站怎么办
图文
电脑无法打开360网站怎么办
每一个人的电脑上都有360杀毒或者安全卫士,双击打开应用程序,找到360杀毒的功能大全,然后我们看见很多的软件小工具,我们点击人工服务,这里有很...
阅读:33 发布时间:2021-05-10
防DDoS攻击 你必须知道的网站安全防护有哪些
图文
防DDoS攻击 你必须知道的网站安全防护有哪些
最有效的防御措施:通过高防IP确保源站的稳定正常运行,划分独立的链路和DMZ,集群防御能力,降低DDoS防御成本,提供最高级别的防御能力,超级带宽,...
阅读:474 发布时间:2019-10-30
重装系统win10后如何关闭微软网站和应用中的个性化广告
图文
重装系统win10后如何关闭微软网站和应用中的个性化广告
关闭浏览器中的个性化广告:打开微软个性化广告设置页面,在该页面的右侧即可看到“此浏览器中的个性化广告”设置项,设置为“关闭”状态即可。...
阅读:522 发布时间:2019-02-28
最新软件
最新游戏
最新应用
u盘病毒如何清除
u盘病毒如何清除
浏览:18847
2018-07-31
查看电脑配置命令
查看电脑配置命令
浏览:11550
2020-03-13
重装系统数据恢复教程
重装系统数据恢复教程
浏览:8629
2022-02-12
hp笔记本重装系统
hp笔记本重装系统
浏览:7643
2022-01-05
怎么恢复系统
怎么恢复系统
浏览:9475
2019-11-11

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1