利用Google Docs的评论功能投递钓鱼链接

news/2024/9/29 6:26:07/

情报背景

利用Google drive等可信云服务进行的网络钓鱼攻击活动日益增长,这种攻击手段利用了高可信度的云服务骗取受害者的信任,并且可以绕过基于域名的安全策略。

近期Avanan公司发现了一种新的邮件钓鱼方式,攻击者利用Google docs的评论功能实现钓鱼链接的投放,本文将对本次攻击中攻击者利用Google
docs的评论功能投递钓鱼链接的方法进行分析研判。

组织名称

|

未知—|— 组织编号

|

未知 关联组织

|

未知 相关工具

|

战术标签

|

初始访问 技术标签

|

钓鱼 邮件网关绕过 情报来源

|

https://www.avanan.com/blog/google-docs-comment-exploit-allows-for-
distribution-of-phishing-and-malware##01攻击技术分析

**亮点:利用谷歌官方邮件投递钓鱼链接 **

如下图,攻击者首先使用他们的 Google 账户创建一个 Google 文档,然后选择要发送的评论文字,并添加"@符号 受害者邮箱"的文档评论。

1649301822_624e593ef1796de2415aa.png!small?1649301823893然后,Google 会向目标的收件箱发送一封官方通知电子邮件,如下图,该通知邮件的发件人地址为谷歌官方邮箱,这意味着绝大部分的邮箱不会把它标记为恶意邮件。

当受害者从收件箱打开时,由于通知邮件内容只会显示攻击者构造好的邮箱姓名和诱导性评论文字,这就导致受害者根本无法分清邮件的真实来源。

1649301839_624e594f338f38b08efdb.png!small?1649301840096

这种钓鱼链接投递技术还适用于Google Slide 和 Google Workspace 服务,下图为利用google
slides的评论功能投递钓鱼链接。

1649301852_624e595c2ca84dc1d7fb5.png!small?1649301853265

##02总结

利用Google
等云服务来进行网络钓鱼攻击,已经不是一件新鲜事了。但是和以往的云服务利用不同,这种钓鱼邮件依托了谷歌官方邮件地址的高可信度,能躲避大多数现有的邮件防御规则。其次,这类钓鱼邮件的话术伪造十分容易,攻击者甚至都不需要目标访问共享云文档,因为邮件本身的内容已经具有相当的迷惑性。

这类钓鱼邮件的话术伪造十分容易,攻击者甚至都不需要目标访问共享云文档,因为邮件本身的内容已经具有相当的迷惑性。

最后

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

同时每个成长路线对应的板块都有配套的视频提供:


当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。

因篇幅有限,仅展示部分资料,有需要的小伙伴,可以【扫下方二维码】免费领取:


http://www.ppmy.cn/news/1018271.html

相关文章

Spring Boot3.0(四):Thymeleaf 使用详解

Thymeleaf 介绍 简单说,Thymeleaf 是一个跟 Velocity、FreeMarker 类似的模板引擎,它可以完全替代 JSP 。相较与其他的模板引擎,它有如下三个极吸引人的特点: 1.Thymeleaf 在有网络和无网络的环境下皆可运行,即它可以…

PostGIS-空间分析与查询范例

PostGIS-空间分析与查询范例 空间数据查询与输出格式转换 输出为 JSON 格式 以下 SQL 查询用于将几何对象转换为 JSON 格式输出: SELECT ST_AsGeoJSON(ST_Transform(geom, 4326)) FROM bis_plot WHERE id = 2;输出为 WKT 格式 以下 SQL 查询用于将几何对象转换为 WKT 格式…

TS泛型的使用,类型别名泛型的使用,泛型接口的使用(interface)

TS泛型的使用,类型别名泛型的使用,泛型接口的使用(interface) 1.TS普通泛型的使用 export {} // 泛型如何去理解 通俗一点 // 泛型其实就是类型的形参,你传什么进去,他就是什么 // T就是一个标识符&#…

iOS开发-导航栏UINavigationBar隐藏底部线及透明度

iOS 导航栏UINavigationBar隐藏底部线及透明度 苹果官方给出的解释: 如果你不调用方法设置一张背景图片的话,那就给你默认一张,然后同时还有一张阴影图片被默认设置上去,这就是导航栏上1px黑线的由来。 解决办法: 方…

Qt事件过滤器

1 介绍 事件过滤器是一种机制,当某个QObject没有所需要的事件功能时,可将其委托给其它QObject,通过eventFilter成员函数来过滤实现功能。 2 主要构成 委托: ui->QObject1->installEventFilter(QObject2); eventFilter声明 …

使用Lambda表达式、foreach循环、Predicate操作、Stream操作遍历Collection集合

Lambda表达式遍历Collection集合 Java8 为 Iterable 接口新增了一个 forEach(Consumer action) 默认方法,该方法所需参数的类型是一个函数式接口,而 Iterable 接口是 Collection 接口的父接口,因此 Collection 集合也可直接调用该方法。 当…

CNN经典网络模型之GoogleNet论文解读

目录 1. GoogleNet 1.1 Inception模块 1.1.1 1x1卷积 1.2 辅助分类器结构 1.3 GoogleNet网络结构图 1. GoogleNet GoogleNet,也被称为Inception-v1,是由Google团队在2014年提出的一种深度卷积神经网络架构,专门用于图像分类和特征提取任…

LeetCode 热题 HOT 100

多数之和问题 两数之和 1 题目介绍 给定一个整数数组 nums 和一个整数目标值 target,请你在该数组中找出 和为目标值 target 的那 两个 整数,并返回它们的数组下标。 你可以假设每种输入只会对应一个答案。但是,数组中同一个元素在答案里不…