logo
  • 社区
  • 工具
  • 在线工具
  • new 投稿有赏
登录 | 注册
  • 发文章
  • 发帖子
发布
  • 通知 0
  • 私信 0
  • 回复 0
0
  • 个人资料
  • 我的关注
  • 我的帖子
  • 我的文章
  • 我的粉丝
  • 我的收藏
  • 账号设置
  • 退出登录
用户头像
0
0
0
0
首页安全Web安全文章详情
返回
多御浏览器
广告
多御浏览器
广告

攻击错误使用Google Docs评论来吐出恶意链接

用户头像
ccbpm火线安全 lv.1
发布时间:2022-07-17 03:57:46 370
相关标签: # 恶意软件# 攻击# 软件# 信息# 黑客

安全研究人员表示,他们看到了“;巨浪”;恶意黑客利用谷歌文档中的评论功能,将恶意内容传播到毫无戒心的目标用户的收件箱中。

根据Avanan发布的一篇博客文章,Google Docs的评论功能,以及它的同事Google Workplace基于web的应用程序Google Sheets和Google Slides,正被用来发送恶意链接。

网络犯罪分子可以利用该漏洞向几乎任何电子邮件地址发送消息,但这些电子邮件实际上是从谷歌发送的,因此可能看起来可信。

欺诈者只需创建一个谷歌文档、电子表格或演示文稿,并添加标记目标的注释’;的电子邮件地址。谷歌认为这是对“;有益的”;通知用户他们已被标记,并向他们发送文档’;的内容(包括任何恶意链接。)

使用该技术传播恶意垃圾邮件和网络钓鱼信息不仅使个人更难确定电子邮件是否危险,而且还可能给将谷歌视为可信发件人的电子邮件过滤解决方案带来额外的挑战。

Avanan研究人员JeremyFuchs写道,他看到的最新攻击目标是Outlook用户–;尽管不是唯一的:

“;它攻击了30个租户的500多个收件箱,黑客使用了100多个不同的Gmail帐户”;

电子邮件中不包含攻击者’;的电子邮件地址,但只有其显示名称。

换句话说,恶意攻击者可以创建“;约翰。smith@gmail.com”;,例如,并将其用作“;约翰。smith@company.com”;。如果预期目标也在“;公司com”;然后,他们可能很容易被愚弄,以为这是关于他们的一位同事在谷歌文档中留下的评论的真实通知。

该技术可用于传播指向恶意软件的链接,以及可能试图窃取粗心用户登录凭据的钓鱼链接。

Fuchs声称,尽管去年10月科技新闻界公开了谷歌文档评论如何被利用来传播垃圾邮件的威胁,但谷歌并未对此作出回应。

担心的用户可以通过小心点击可疑链接来保护自己,以及–;如果仍然不确定–;联系合法发件人,看看他们是否真的在谷歌文档或其他协作应用程序中标记了他们。


文章来源:
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
用户头像
ccbpm火线安全 lv.1
0 声望
1 粉丝
1 获赞
TA的文章 更多>
警告:5款新的特洛伊安卓应用程序在巴基斯坦监视用户 2023-12-19 00:07:26
前端工作总结250-uni-扩展运算符实现拼接合并操作 2023-12-09 12:09:27
前端工作总结254-uni-格式化日期 2023-12-08 15:11:10
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
国土安全部正在邀请黑客入侵其系统,但有ROE 2022-07-17 01:51:24
举报

用户服务

意见反馈 招贤纳士 寻求服务
页脚logo
友情链接:  多御浏览器 I 普一科技 I MD5加密解密 I 多御导航 I 大眼仔旭 I 千古下载站 I 闪电软件园 I 科技师 I 苹果家园 I Puresys I 软件库
联系我们: support@hake.cc I 电话:400-0033361 I 版权所有©2022 广西实领安全科技有限责任公司 I 备案信息: 桂ICP备2021009461号-1 I 公安 桂公网安备 45010502000706