前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >快速扩散的Google Docs钓鱼攻击:一键接管你的Gmail邮箱

快速扩散的Google Docs钓鱼攻击:一键接管你的Gmail邮箱

作者头像
FB客服
发布于 2018-02-24 07:06:06
发布于 2018-02-24 07:06:06
1.5K0
举报
文章被收录于专栏:FreeBufFreeBuf

近日,互联网行业的记者们纷纷收到了钓鱼邮件,邮件内容是别人分享的Google文档。这种钓鱼攻击把蠕虫传播方式也结合在了一起,并且通过手段使得钓鱼更难甄别。

钓鱼与蠕虫的结合

一旦点击了链接,你就会被重定向到一个页面,页面内容是Google文档(Google Docs)申请获取以下权限:读取、发送和删除邮件;获取联系人。如果你点击了允许,黑客就能立即管理你的Gmail账号,获取到你所有的邮件、联系人,并且不需要你的密码。

事实上,受害者们收到的是一个假的Google文档,黑客创建了一个名为”Google Docs”虚假应用,然后通过上述的Oauth认证获取你的账号信息。而真正的Google文档是不会请求Gmail账号的权限的。

这种攻击手段实际上与上周趋势科技的报告中Pawn Storm黑客组织的手法很相似。“兵风暴(Pawn Storm)”行动是一场被指由俄罗斯政府支持的黑客组织所进行的网络间谍活动。他们一直在使用新的方法进行钓鱼攻击。报告中,Pawn Storm所使用的钓鱼手法是弹出伪造成Google安全警告的提示,命名为”Google Defender”。

黑客获取权限后会将同样的Google文档钓鱼邮件以你的名义发送给你的所有联系人。而攻击的可怕之处也在于此,只有每一级的传播都是看似来自熟人的邮件,这使得鉴别钓鱼邮件的难度提升。

由于你的私人和公务邮箱往往会用作很多账号的恢复邮箱,因此黑客极有可能控制你的各种账号,包括苹果、Facebook和Twitter账号。

简而言之,所有有关这个Gmail账号的账户都可能存在被黑客攻击的危险,即便开启了双因素认证

得益于其“蠕虫”性质,Google文档钓鱼攻击的传播速度非常快,起初只是在记者之间传播,之后很快广泛扩散开来,很多使用Gmail作为邮箱的组织和新闻机构纷纷中招,与此同时,还有大量个人用户也遭受攻击。

如何识别这些邮件

你的邮件地址会出现在”BCC:”一栏,而不是直接的收件人,尽管这封邮件来自你认识的人。 收件人地址是一个以mailinator.com结尾的邮箱(很多邮箱是”hhhhhhhhhhhhhhhh@mailinator.com”,mailinator事后发表声明,声称邮件不是由他们发出的) 如果以源码形式查看文档的分享链接,你就会看到一个看似来自Google文档的地址,比如: googledocs.docscloud.download googledocs.docscloud.info googledocs.docscloud.win googledocs.g-cloud.pro googledocs.g-cloud.win googledocs.g-docs.pro googledocs.g-docs.win googledocs.gdocs.download googledocs.gdocs.pro googledocs.gdocs.win

漏洞修复

截至目前,Google已采取行动打击了这次钓鱼攻击,所有与钓鱼攻击相关联的域名已经全部下线,whois记录也已经被清除,用户授予的访问权限也已经从账号上移除。

大家仍可遵照以下步骤检查你的Google账号授予了哪些应用哪些权限:

1. 打开Google账号设置页面 2. 选择“登录与安全”项目下的“关联的应用和网站”检查关联到你帐号的应用

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-05-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
tomcat闪退问题整理
2、JDK版本与tomcat版本不匹配(一般jdk1.6,tomcat8.**这样可能会出现类似问题)
全栈程序员站长
2022/08/27
6.3K0
关于tomcat闪退的问题的解决办法[通俗易懂]
无论是从目录中双击startup.bat,还是利用cmd命令又或者利用shell命令启动tomcat,若出现闪退,均归为此问题. 解决办法: 先检查是否有8080端口被占用,绝大多数情况都是这个原因.
全栈程序员站长
2022/08/31
2.2K0
Tomcat启动startup.bat一闪而过就消失的原因和解决方法[通俗易懂]
Tomcat启动startup.bat一闪而过就消失的原因和解决方法[通俗易懂]遇到很多次运行startup.bat后,一个窗口一闪而过的问题,但是从来没去纠正怎样修改配置才是正确的,现在从网上查阅的资料整理如下:进入tomcat的安装目录(即解压后放置的地方):看到圈出红色的3个bat文件,一般通过startup.bat启动tomcat时流程是:startup->catalina->setclasspath->catalina如果这3个bat文件里...
Java架构师必看
2022/05/10
7.7K0
Tomcat启动startup.bat一闪而过就消失的原因和解决方法[通俗易懂]
eclipse配置tomcat安装及配置教程_vbras部署教程
3、配置环境变量。找到安装路径,默认安装的一般都是在这个路径下 C:\Program Files\Java\jdk1.8.0_77 最好改一下安装路径,避开C盘。
全栈程序员站长
2022/09/29
1.2K0
eclipse配置tomcat安装及配置教程_vbras部署教程
Tomcat安装及配置[通俗易懂]
网址:Tomcat官网 选择版本:点击左边Download下的which version,根据Supported Java Versions来选择合适的Tomcat版本
全栈程序员站长
2022/06/27
2.2K0
Tomcat安装及配置[通俗易懂]
Tomcat启动一闪而过就消失的原因和解决方法
Tomcat启动一闪而过怎么办?这成为了许多刚接触tomcat开发环境工作者的一个大问题,许多用户朋友都不知道是因为什么问题导致出现这种情况,下面就一起来了解一下吧。
全栈程序员站长
2022/06/25
1.9K0
Tomcat启动一闪而过就消失的原因和解决方法
Apache Tomcat 安装与配置教程
今天遇到一台服务器8088端口不通的问题,发现是apache-tomcat提供的服务,用\bin\startup.bat或者\bin\tomcat8.exe服务就是起不来,捣鼓了半天,后来发现是jre环境变量配置的问题,小编和大家分享下apache-tomcat服务搭建过程和注意事项。
吾爱运维
2022/09/29
6.5K0
Apache Tomcat 安装与配置教程
3. Tomcat 介绍 安装 和 使用
Tomcat是Apache软件基金会(Apache Software Foundation)的Jakarta项目中的一个核心项目,由Apache、Sun和其他一些公司及个人共同开发而成。由于有了Sun的参与和支持,最新的Servlet 和JSP规范总是能在Tomcat中得到体现。
Devops海洋的渔夫
2022/01/17
4.3K0
3. Tomcat 介绍 安装 和 使用
【翻译】Tomcat 6.0 安装与启动
本篇来自Tomcat6官方文档:运行手册running.txt 有很多以前都没注意的问题,这里正好学习下。 系列文章来自:《Tomcat官方文档翻译》 Tomcat的安装 1 确认本机是否已
用户1154259
2018/01/17
8240
【翻译】Tomcat 6.0 安装与启动
【JavaEE WEB 开发】Tomcat 详解 Servlet 入门
转载请注明出处 :  http://blog.csdn.net/shulianghan/article/details/47146817
韩曙亮
2023/03/27
3430
【JavaEE WEB 开发】Tomcat 详解 Servlet 入门
Tomcat闪退问题小结[通俗易懂]
思路:优先考虑没有正确配置JAVA_HOME等java环境变量,可在cmd中进入tomcat的bin目录,执行startup.bat脚本,若未正确配置JAVA_HOME等变量,会出现具体的提示信息。
全栈程序员站长
2022/09/02
2.4K0
Tomcat闪退问题小结[通俗易懂]
Centos8.2云服务器环境安装Tomcat8.5
在安装Tomcat之前,先安装好JDK环境 可以看下我以前写的安装JDK的文章及环境配置 关于Linux服务器配置java环境遇到的问题 去Apache官网下载Tomcat8.5的安装包,https://tomcat.apache.org/ 也可以选择其他版本的 Tomcat [在这里插入图片描述] 这里选择 Tomcat8,https://tomcat.apache.org/download-80.cgi [在这里插入图片描述] wget 命令+复制的下载地址 wget https://mirrors.
兮动人
2021/06/09
1.8K0
Centos8.2云服务器环境安装Tomcat8.5
Tomcat 服务详解[通俗易懂]
  Tomcat 是 Apache 的扩展,是 Apache 的一个子项目,它具备 Web 服务器的所有功能,不仅可以监听接受请求并响应静态资源,而且可以在后端运行特定规范的 Java 代码 Servlet,同时将执行的结果以 HTML 代码的形式返回客户端。   Tomcat 虽然和 Apache 或者 Nginx 这些 Web 服务器一样,具有处理 HTML 页面的功能,然而由于其处理静态 HTML 的能力远不及 Apache 或者 Nginx,所以 Tomcat 通常是作为一个 Servlet 和 JSP 容器,单独运行在后端。
全栈程序员站长
2022/08/29
1.5K0
Tomcat 服务详解[通俗易懂]
Centos8.2云服务器环境安装Tomcat8.5
在安装Tomcat之前,先安装好JDK环境 可以看下我以前写的安装JDK的文章及环境配置 关于Linux服务器配置java环境遇到的问题 去Apache官网下载Tomcat8.5的安装包
兮动人
2021/06/11
1.7K0
Centos8.2云服务器环境安装Tomcat8.5
Tomcat闪退问题
这两天快被这些搞的头大了,tomcat重配了几次,老出现闪退的问题(直接下的tomcat8.0压缩包免安装),总结下来有三个方面,大家如果也遇到这个问题,可以试试下面三个办法:
全栈程序员站长
2022/09/02
1.1K0
基于nGrinder下的web网站性能测试
nGrinder 看名字估计很多人就猜到跟Grinder有关系。nGrinder是韩国一家公司居于Grinder二次开发的一个性能平台。nGrinder具有 开源、易用、高可用、高扩展等特性,在Grinder基础上实现了多测试并行,通过web管理,实现了集群,同时支持Groovy和Jython脚本语言,(官方上说,Groovy的性能会更好),也实现了对目标服务的监控以及插件的扩展,简单实现更多用户虚拟用户并发(官方上说,8G内存的4核cpu机器可以支持高到8000个虚拟用户)
用户6367961
2019/09/29
1.4K0
Tomcat如何配置环境变量
分步阅读 下载安装tomcat,如何配置环境变量?配置过程中是否和作者一样经常出现错误? 请仔细读文及注意事项。
全栈程序员站长
2022/09/05
6.9K1
Tomcat如何配置环境变量
Apache Tomcat 安装配置图文详细教程[通俗易懂]
然后新建一个系统变量:TOMCAT_HOME=C:\Java\Tomcat\apache-tomcat-7.0.90(此路径为你解压文件夹所在的绝对路径)。
全栈程序员站长
2022/06/27
1.9K0
Apache Tomcat 安装配置图文详细教程[通俗易懂]
Win10安装Tomcat服务器与配置环境变量
Tomcat 服务器是一个免费的开放源代码的 Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试 JSP 程序的首选。本文主要讲述Windows环境Tomcat服务器安装与环境变量配置
Java架构师必看
2020/04/10
2.2K0
Red5的安装过程全记录[通俗易懂]
大家好,我是架构君,一个会写代码吟诗的架构师。今天说一说Red5的安装过程全记录[通俗易懂],希望能够帮助大家进步!!!
Java架构师必看
2022/09/12
1.4K0
相关推荐
tomcat闪退问题整理
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档