• 首页 > 网络安全频道 > 攻击防御

    安全公司:有黑客勾结非法网络商 Prolific Puma,利用短网址进行钓鱼诈骗活动

    2023年11月02日 10:34:07   来源:IT之家

      小伙伴们可能有用过短网址服务,相关服务顾名思义,就是用于“缩短网址”,以便于用户分享网页链接,也可符合某些平台的网址长度限制。

      不过由于短网址服务隐藏了真实的链接,因此也成为黑客利用的工具,安全公司 Infoblox 昨日发布报告,声称有黑客利用短网址服务进行钓鱼攻击,这些黑客与一家名为 Prolific Puma 的非法短网址网络商勾结,通过各种短网址进行钓鱼诈骗活动及传递恶意程序。

      研究人员指出,Prolific Puma 并非唯一一个他们所发现的非法短网址网络商,不过目前有众多黑客都选择了 Prolific Puma 的平台,并且这家网络商的平台上似乎“没有任何合法内容”。

      根据 Infoblox 的调查,Prolific Puma 注册了大量的域名来提供短网址服务,自去年 4 月至今,这家非法网络商注册了 3.5 万个至 7.5 万个的廉价域名,包含.us、.link 、.info、.com、.cc、.me 等。

      IT之家发现,Prolific Puma 平台所缩短的原网址,基本都是钓鱼和诈骗网站,点击这些短网址,有时候会直接跳转到恶意网站,有时会在经过多重重新定向后才会跳转到恶意网站,有时候是跳转其它网络商所产生的短网址进而跳转到恶意网站,而安全公司 Infoblox 据此认为,使用 Prolific Puma 的“客户”非常多样化。

      此外,在注册了新域名之后,Prolific Puma 通常会静置它们一阵子,从而躲过各大网站平台防火墙的检测。

      Infoblox 已在 GitHub 公布了 Prolific Puma 所使用的域名名称供外界参考,IT之家转录部分域名如下:

      yyds.is

      regz.info

      hygmi.com

      fssu.link

      ixoy.cc

      jrbc.info

      uhje.me

      rpzp.me

      zost.link

      xbsf.link

      wqeh.link

      ymql.link

      styi.info

      6fe.us

      u8n.us

      d6s.us

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。