黑客利用 URL 域名缩短服务,转换为.us 顶级域名执行网络钓鱼

11 月 24 日消息,网络安全公司 Infoblox 近日发布安全博文,表示有黑客利用.us 顶级域名,执行网络钓鱼和恶意软件攻击。

黑客利用 URL 域名缩短服务,转换为.us 顶级域名执行网络钓鱼插图
黑客利用 URL 域名缩短服务,转换为.us 顶级域名执行网络钓鱼插图1

研究人员发现标记为“Prolific Puma”的 URL 地址缩短服务已运行 3 年多时间,可以将 URL 地址缩短到 3-7 个不等的短地址,被网络钓鱼者和恶意软件分发者使用。

根据 Infoblox 的数据,自 2023 年 5 月以来,缩短服务创建的域名中超过 55% 使用.美国顶级域名,每天都有几个新域名注册。

黑客利用 URL 域名缩短服务,转换为.us 顶级域名执行网络钓鱼插图2

.us 顶级域名通常面向美国的主要公司和政府机构,主要由 GoDaddy 等网络域名注册商负责销售。Infoblox 注意到超过 2000 个恶意域名通过 NameSilo 进行私人注册。

给TA打赏
共{{data.count}}人
人已打赏
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
在线客服
主机帮
我们将24小时内回复。
2024-12-12 13:31:56
您好,有任何疑问请与我们联系!
您的工单我们已经收到,我们将会尽快跟您联系!
[QQ客服]
176363189
当幸福来敲门
[小黄]
17307799197
[企业邮箱]
sudu@yunjiasu.cc
取消

选择聊天工具: