您现在的位置是:娱乐 >>正文

防不胜防!黑客使用转码域名在谷歌上投放Keepass钓鱼网站 看不出任何差别 – 蓝点网

娱乐643人已围观

简介谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。之前蓝点网已经注意到火绒安全、搜狗输入法、微信 ...

谷歌搜索上的防不放各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,胜防使用上投都是黑客何差先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。转码

之前蓝点网已经注意到火绒安全、域名搜狗输入法、谷歌微信、钓鱼点网Telegram、网站WhatsApp、出任Signal 等搜索词顶部出现钓鱼网站广告,别蓝但这些网站相对来说还比较常规,防不放因为域名一般都是胜防使用上投乱七八糟的。

但万万没想到现在竟然有黑客使用国际化域名编码 (Punycode) 来投放广告,黑客何差这类域名看起来和官网域名没有任何差别,转码危害程度极高。域名

防不胜防!黑客使用转码域名在谷歌上投放Keepass钓鱼网站 看不出任何差别

安全公司 Malwarebytes 发现在谷歌上有黑客通过谷歌广告系统投放针对密码管理器 Keepass 的钓鱼广告,这个钓鱼广告显示的域名是 https://ķeepass.info/,而 Keepass 的真官网域名是 https://keepass.info/

你看出来这两个网址之间的区别了吗?答案是ķ,这是拉脱维亚语字母表中的第 17 个字母,底下是带有音调符号的。

这种非标准字符无法在 DNS 系统里直接解析,因此 Punycode 系统会将其进行转码,因此这个钓鱼网站实际在浏览器中会被显示为 https://xn—eepass-vbb.info/

问题在于谷歌广告下并不会对域名进行转码,而是以黑客投放广告的域名为准,因此在谷歌搜索里可以看到广告就是 keepass.info,甚至ķ下面的音调都没显示,于是这看起来就是真的 Keepass 官网。

目前谷歌已经撤掉这个广告,不过后续估计会有更多黑客使用 Punycode 系统来进行更加精细的钓鱼攻击。

Tags:

相关文章

  • 梅林里的桂花树的故事

    娱乐

    桂花树的样子很普通,不像梅花树那样有姿态。不知大家是否听说过,有一个地方种满了梅花树,树千姿百态,当开满梅花的时候,更是别有风趣。说来也巧。恰好,千姿百态的梅花树中,长出了一棵拥有普普通通粗粗长长的树 ...

    娱乐

    阅读更多
  • 闯闭夺宝奇兵《破阵三国》新弄法喷鼻飘四溢

    娱乐

    现在《破阵三国》继绝更新新版本,插足新的弄法,以期延绝玩家们的热忱,上里便为大年夜家先容两个新植进的风趣弄法。《破阵三国》是一款Q版三国战役战略类足游,正在其上线之初,果尾创“跨屏国战”弄法,突破传统 ...

    娱乐

    阅读更多
  • 连携技能公开PSP《王国之心梦中出世》新体系

    娱乐

    比去PSP游戏《王国之心:梦中出世》的动静逐步开端多了起去了,那款将正在去岁1 月出售的游戏能够讲吸收了很多PSP玩家的重视力。固然本身游戏属于前传性量,但是对《王国之心》齐部系列去讲却能解开很多剧情 ...

    娱乐

    阅读更多


友情链接