Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >快速扩散的Google Docs钓鱼攻击:一键接管你的Gmail邮箱

快速扩散的Google Docs钓鱼攻击:一键接管你的Gmail邮箱

作者头像
FB客服
发布于 2018-02-24 07:06:06
发布于 2018-02-24 07:06:06
1.5K0
举报
文章被收录于专栏:FreeBufFreeBuf

近日,互联网行业的记者们纷纷收到了钓鱼邮件,邮件内容是别人分享的Google文档。这种钓鱼攻击把蠕虫传播方式也结合在了一起,并且通过手段使得钓鱼更难甄别。

钓鱼与蠕虫的结合

一旦点击了链接,你就会被重定向到一个页面,页面内容是Google文档(Google Docs)申请获取以下权限:读取、发送和删除邮件;获取联系人。如果你点击了允许,黑客就能立即管理你的Gmail账号,获取到你所有的邮件、联系人,并且不需要你的密码。

事实上,受害者们收到的是一个假的Google文档,黑客创建了一个名为”Google Docs”虚假应用,然后通过上述的Oauth认证获取你的账号信息。而真正的Google文档是不会请求Gmail账号的权限的。

这种攻击手段实际上与上周趋势科技的报告中Pawn Storm黑客组织的手法很相似。“兵风暴(Pawn Storm)”行动是一场被指由俄罗斯政府支持的黑客组织所进行的网络间谍活动。他们一直在使用新的方法进行钓鱼攻击。报告中,Pawn Storm所使用的钓鱼手法是弹出伪造成Google安全警告的提示,命名为”Google Defender”。

黑客获取权限后会将同样的Google文档钓鱼邮件以你的名义发送给你的所有联系人。而攻击的可怕之处也在于此,只有每一级的传播都是看似来自熟人的邮件,这使得鉴别钓鱼邮件的难度提升。

由于你的私人和公务邮箱往往会用作很多账号的恢复邮箱,因此黑客极有可能控制你的各种账号,包括苹果、Facebook和Twitter账号。

简而言之,所有有关这个Gmail账号的账户都可能存在被黑客攻击的危险,即便开启了双因素认证

得益于其“蠕虫”性质,Google文档钓鱼攻击的传播速度非常快,起初只是在记者之间传播,之后很快广泛扩散开来,很多使用Gmail作为邮箱的组织和新闻机构纷纷中招,与此同时,还有大量个人用户也遭受攻击。

如何识别这些邮件

你的邮件地址会出现在”BCC:”一栏,而不是直接的收件人,尽管这封邮件来自你认识的人。 收件人地址是一个以mailinator.com结尾的邮箱(很多邮箱是”hhhhhhhhhhhhhhhh@mailinator.com”,mailinator事后发表声明,声称邮件不是由他们发出的) 如果以源码形式查看文档的分享链接,你就会看到一个看似来自Google文档的地址,比如: googledocs.docscloud.download googledocs.docscloud.info googledocs.docscloud.win googledocs.g-cloud.pro googledocs.g-cloud.win googledocs.g-docs.pro googledocs.g-docs.win googledocs.gdocs.download googledocs.gdocs.pro googledocs.gdocs.win

漏洞修复

截至目前,Google已采取行动打击了这次钓鱼攻击,所有与钓鱼攻击相关联的域名已经全部下线,whois记录也已经被清除,用户授予的访问权限也已经从账号上移除。

大家仍可遵照以下步骤检查你的Google账号授予了哪些应用哪些权限:

1. 打开Google账号设置页面 2. 选择“登录与安全”项目下的“关联的应用和网站”检查关联到你帐号的应用

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-05-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
假冒App引发的新网络钓鱼威胁
网络钓鱼(即假的,恶意的电子邮件)常常被人鄙视。在全球聚焦于网上的“零日漏洞攻击”(zero days)、网络“武器”和“动能”网络攻击的时候,网络钓鱼电子邮件似乎是过时、几乎是二流的概念。
Alicia
2018/07/23
1.2K0
邮箱安全服务专题 | 发现那些对钓鱼邮件安全意识淡薄的员工
上一期我们介绍了针对邮箱应用层和协议层面的安全检测,目前针对邮箱系统自身风险的服务内容已经向大家介绍完了。然而保障了邮箱自身的系统安全还是远远不够的,每一篇邮件的内容导致的人员主观或者被动操作都会直接产生安全问题,例如钓鱼邮件,其利用伪装的电邮,欺骗收件人将账号、口令等信息回复给指定的接收者;或引导收件人连接到特制的网页,这些网页通常会伪装成和真实网站一样,如银行或理财的网页,令登录者信以为真,输入信用卡或银行卡号码、账户名称及密码等而被盗取。 频发的APT攻击事件告诉我们,员工都是企业安全最薄弱的环节。在
安恒信息
2018/04/10
2.1K0
邮箱安全服务专题 | 发现那些对钓鱼邮件安全意识淡薄的员工
揭秘网络钓鱼:如何识破并防范这场数字时代的诈骗游戏
网络钓鱼是一种网络攻击,它利用伪装的电子邮件欺骗收件人提供信息、下载恶意软件或采取其他期望的行动。
星尘安全
2024/10/05
1460
揭秘网络钓鱼:如何识破并防范这场数字时代的诈骗游戏
再次发现黑客利用新冠疫情实施钓鱼邮件攻击
近日,绿盟科技伏影实验室再次发现一起黑客利用新冠疫情实施钓鱼邮件攻击的案例,此次案例的攻击目标为一家位于中国台湾的POS解决方案提供商。
绿盟科技安全情报
2020/04/07
1.9K0
各国被黑客泄露的信息都是真的吗?揭秘真相森林中的重重谎言
一、概要 这两年,互联网上涌现了很多政府和企业的敏感数据泄露,但这些由不明行为者泄漏的信息是否准确呢? 前不久,安全研究人员发现了一个复杂的全球性虚假信息泄密活动,据分析,这次虚假泄密与黑客组织APT28之前所从事的网络间谍活动存在“重叠”之处。 APT28又叫Fancy Bear、Sofacy、Sednit或Pawn Storm,是美国民主党全国委员会(DNC)信息泄密事件的幕后主犯。 自2007年以来,APT28一直较为活跃,据称暗中受到俄罗斯政府的支持。虽然没有确凿证据表明俄罗斯政府直接参与虚假泄密,
FB客服
2018/02/28
1.2K0
各国被黑客泄露的信息都是真的吗?揭秘真相森林中的重重谎言
一种极为高效的钓鱼技术,骗取Gmail用户账户
经常关注我们 Wordfence 的用户会发现,我们网站会不定时的,发布一些关于 WordPress 之外的安全问题警报。 这些警报大多都是,我们认为非常紧迫,急需解决的一些安全问题。在这篇文章中,我们将向广大的客户及读者用户,发出一项新的威胁告警。 一种更加隐蔽有效的网络钓鱼技术,正试图骗取 Gmail 用户账户信息。它不仅针对那些普通用户,那些经验丰富的高级用户,也受到了不同程度的影响! 为了让大家尽可能的阅读和理解这篇文章的内容,我对文章中的一些技术细节,做了细微的处理和简化。希望大家在阅读完该文后,
FB客服
2018/02/09
1.8K0
一种极为高效的钓鱼技术,骗取Gmail用户账户
公安部公布五大针对高层的黑客电信诈骗案件
近期,通过投放木马病毒入侵公司电脑,从而冒充企业老板或客户诈骗财会人员的“精准投毒”类电信网络诈骗案件高发,造成相关企业巨大损失。
德迅云安全--陈琦琦
2024/08/18
2100
安恒信息APT攻击(网络战)预警平台2018年勒索病毒检测分布
2017年,勒索病毒扩散事件让大家人心惶惶,对WannaCry勒索病毒、Petya勒索病毒、Locky勒索病毒、BadRabbit勒索病毒的传播记忆犹新,而2018年初,GlobeImposter勒索病毒也没闲着,仅18年1月至今,明御APT攻击(网络战)预警平台就检测到华北区域、华南区域、西南区域、华东地区等地数家用户单位感染勒索病毒,主要涉及医疗、房地产、金融等行业。
安恒信息
2018/07/24
6440
安恒信息APT攻击(网络战)预警平台2018年勒索病毒检测分布
关于钓鱼邮件那些事
•近几年,社会工程学攻击已经成为IT部门关注的重点,2021年网络犯罪造成的破坏将让全球每年损失6万亿美元;
安全小王子
2022/12/11
9140
关于钓鱼邮件那些事
咋多了一个svchost.exe进程?小心!你可能中了Bazar后门木马
据美国科技媒体BleepingComputer报道,一场新的网络钓鱼活动正在试图借助一种名为“BazarBackdoor”的新型后门木马来获取目标企业网络的完全访问权限。基于代码的相似性,臭名昭著的TrickBot银行木马的开发人员被认为是幕后黑手。
IT大咖说
2020/05/19
2.5K0
咋多了一个svchost.exe进程?小心!你可能中了Bazar后门木马
蓝队视角下的“HVV利剑”-钓鱼攻击案例分享与总结
每年HVV总有一批日夜坚守的小伙伴们,他们一定还记得HVV期间发生的一起起钓鱼攻击案例,总是让人心有余悸。作为“HVV利剑”,钓鱼邮件攻击已经成了一种常用的手法,它是一个绝佳的打开内网通道的入口点,邮件可以携带文字、图片、网址、附件等多种信息媒介,结合社工手段可以对未经训练的人群进行“降维打击”,而且钓鱼邮件还可以做到很强的针对性,对于运维部门、企业高管等较高价值目标还可以做到精准打击。
辞令
2021/01/22
5.7K0
浅谈网络钓鱼技术
网络钓鱼不仅是一种网络攻击技术同时也是一项最常见的社会工程技术,网络犯罪分子或网络攻击者通过尝试伪装为可信任个人或公司组织来进行发送信息,来获取企业或私人的敏感信息(包括用户名称、密码、手机号码、银行卡账号密码、个人邮箱信息等等)。通过欺骗伪装形式来操纵收件人泄露敏感信息、下载恶意软件或资金或资产错误的转移到攻击者指定的账户。
小道安全
2022/12/03
1.3K0
浅谈网络钓鱼技术
黑客滥用微软「快速助手」,展开网络钓鱼攻击活动
Quick Assist 是微软公司推出的一款合法应用程序,允许用户通过远程连接与他人共享自己的 Windows 或 macOS 设备,主要用于排除系统中的技术问题,默认安装在运行 Windows 11 的设备上。
FB客服
2024/05/27
3000
黑客滥用微软「快速助手」,展开网络钓鱼攻击活动
常见的网络攻击形式
网络攻击,就是利用网络存在的漏洞和安全缺陷对网络系统的硬件、软件及其系统中的数据进行的破坏、更改、泄露以及使系统中断正常运行等恶意行为。它如同隐藏在数字世界阴影中的暗箭,随时可能对个人、企业乃至国家的信息安全造成严重威胁。
云惑雨问
2025/03/10
2710
黑客如何使用Google云服务攻击企业
与Carbanak集团一样的黑客使用Google云服务渗透进企业系统。专家Rob Shapland解释了它是如何工作的,以及可以采取什么措施来阻止它。 安全研究人员最近透露,Carbanak团伙是以金融机构为目标的最臭名昭著的团体之一,它通过Google云服务来实现一些指挥和控制能力。 当尝试危害一个拥有与大多数银行一样成熟的安全性的组织时,与任何已安装的恶意软件通信都变得困难。这是因为该组织可能通过白名单阻止未知IP地址的出站流量,并且可以检查任何出站流量的恶意活动指标。 犯罪团伙越来越多地试图通过使
静一
2018/03/27
1.5K0
黑客如何使用Google云服务攻击企业
Hold安全公司公布俄罗斯大型泄密事件细节
在8月4日,Hold安全公司宣布,一个俄罗斯的犯罪团伙承认了一场数据泄露事件–窃取了12亿用户名+密码的组合和5千万email地址。其中电子邮件账户数量大概占了全世界总量近1/3的比例,媒体由此报导了这场“至今为止最大的黑客事件”。 那些防护脆弱的账户分布在一个宽广的范围内,不论大小和地域,不分个人、大小型企业乃至跨国大公司,都受到了这次事件的波及。一些业内的专家质疑数据的有效性,声称数据总量应该更小,破坏在过去几年中渐渐积累而不是刚刚发生。 Hold安全的报告 直到8月4日,Hold安全公司一直在安全界和
FB客服
2018/02/02
8460
以点破面-探究勒索病毒常见攻击手法
最近老是遇到勒索病毒类事件,基于这种情况,在网上查找大量资料,深入学习一下勒索病毒。
亿人安全
2024/06/17
4270
以点破面-探究勒索病毒常见攻击手法
红队之外网定向打点
红队一般会针对目标系统、人员、软件、硬件和设备同时执行的多角度、混合、对抗性的模拟攻击;通过实现系统提权、控制业务、获取数据等目标,来发现系统、技术、人员和基础架构中存在的网络安全隐患或薄弱环节。
HACK学习
2019/09/10
4K0
红队之外网定向打点
恶意软件伪装成PDF传播、新冠病毒变种成钓鱼攻击诱饵|12月3日全球网络安全热点
Emotet恶意软件现在通过伪装成Adobe PDF软件的恶意Windows应用安装程序包进行分发。
腾讯安全
2021/12/06
1.3K0
恶意软件伪装成PDF传播、新冠病毒变种成钓鱼攻击诱饵|12月3日全球网络安全热点
如何逆向破解HawkEye keylogger键盘记录器,进入攻击者邮箱?
这一切要从一次恶意邮件攻击活动开始。下图为我们最近监测到的一个以恶意文件为发送附件的邮件攻击,请注意邮件信息中的英语写作水平是多么差劲,其实,这也是恶意邮件的一个特点,还请收件人提高警惕。 邮件样本
FB客服
2018/02/08
1.5K0
如何逆向破解HawkEye keylogger键盘记录器,进入攻击者邮箱?
推荐阅读
相关推荐
假冒App引发的新网络钓鱼威胁
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档