【资源之家】每日免费更新最热门的副业项目资源

IT之家 2 月 28 日消息,Guardio Labs 近日发布报告,曝光了名为 SubdoMailing 的网络攻击活动,通过劫持 8000 多个可信域名,每日发送了数百万封恶意电子邮件。

报告称这项活动最早可以追溯到 2022 年,攻击者劫持了属于合法公司和机构的 8000 多个域名和 13000 个子域的控制权,其中包括 MSN、VMware、McAfee、经济学人、康奈尔大学、哥伦比亚广播公司、漫威、斯沃琪、赛门铁克、美国公民自由联盟、普华永道、美国商业促进局、联合国儿童基金会和 eBay 等在内的一些知名品牌和机构。

研究人员 Nati Tal 和 Oleg Zaytsev 透露,攻击者利用劫持的这些域名发送数百万封恶意电子邮件。

这些恶意电子邮件包含隐藏恶意链接的嵌入式按钮,用户一旦点击该按钮,就会在后台执行一系列重定向操作,攻击者就可以通过恶意广告或欺诈性广告获得收入。

研究人员说:

这些重定向会检查你的设备类型和地理位置,从而指向为实现利润最大化而定制的内容。然而,并非所有的重定向都是为了欺诈性广告浏览而指向合法域名,因为其中一些链接还将用户导向了钓鱼网站。

在某些情况下,这些网站下载了恶意软件,目的是骗取用户的钱财。

据报道,该活动至少从 2022 年开始运作,利用 SPF 和 DKIM 电子邮件策略,每天通过安全电子邮件网关发送数百万封网络钓鱼电子邮件。

攻击者还将整封邮件设计成图片,以躲避基于文本的垃圾邮件过滤器,而这些邮件来自可信域的事实也有助于绕过检测。

IT之家附上安全博文原文地址,感兴趣的用户可以深入阅读。

【资源之家】每日免费更新最热门的副业项目资源

版权声明 1 本网站名称:资源之家
2 本站永久网址:https://www.ziyuanzj.cn/
3 本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长 QQ2332379进行删除处理。
4 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5 互联网转载资源会有一些其他联系方式,请大家不要盲目相信,被骗本站概不负责!
6 本网站部分内容只做项目揭秘,无法一对一教学指导,每篇文章内都含项目全套的教程讲解,请仔细阅读。
7 本站分享的所有平台仅供展示,本站不对平台真实性负责,站长建议大家自己根据项目关键词自己选择平台。
8 因文章发布时间和您阅读文章时间存在时间差,有些项目红利期可能已经过了,能不能赚钱需要自己判断,本网站仅做资源分享,不做任何收益保障。
9 本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。