网络犯罪分子利用域名在互联网上的重要作用,注册与现有域名或品牌相关的名称,意图从用户犯错中谋利。这种行为称为“域名抢注”,虽然域名抢注不一定对用户有害,但遭抢注的域名经常被利用或变更以用于网络攻击。
Palo Alto Networks(派拓网络)威胁情报团队Unit 42旗下的域名抢注检测系统发现,2019年12月间共有13,857个域名遭抢注,平均每天450个。情报团队发现,其中有2,595个 (18.59%)遭抢注的域名为恶意,经常发布恶意软件或进行网络钓鱼攻击,另有5,104个 (36.57%)遭抢注的域名对访客构成高风险,意味着这些域名与恶意网址有关,或使用防弹主机(bulletproof hosting)。
根据调整后的恶意比率,Palo Alto Networks(派拓网络)列出在2019年12月最常被滥用的20个域名。这些域名是许多抢注域名的目标,或模仿的大部分抢注域名被确认为恶意。研究发现,域名抢注分子倾向于那些有利可图的目标,例如主流搜索引擎及社交媒体、金融、购物和银行网站,并通过网络钓鱼和诈骗,窃取敏感凭证或金钱。
图一:2019年12月最常被滥用的20大域名排行榜
由2019年12月至今,Palo Alto Networks(派拓网络)观察到不同恶意域名的不同目的:
网络钓鱼:一个模仿富国银行的域名(secure-wellsfargo[.]org)以窃取客户的敏感信息为目的,包括邮件凭证和ATM PIN码。此外,一个模仿亚马逊的域名 (amazon-india[.]online)会窃取用户凭证,特别针对印度的手机用户。
图二:伪造的Amazon网站:amazon-india[.]online
传播恶意软件:一个模仿三星的域名(samsungeblyaiphone[.]com)带有恶意软件Azorult,能窃取信用卡资料。
命令和控制(C2):模仿微软的域名(microsoft-store-drm-server[.]com和 microsoft-sback-server[.]com)试图进行C2攻击,危害整个网络。
再付费欺诈:数个模仿Netflix的钓鱼网站(例如netflixbrazilcovid[.]com)首先以小金额的首次付款优惠诱使用户订购减肥药等产品。但是,如果用户在促销期后没有取消订购,其信用卡会被收取更高的费用,通常为50至100美元。
图三a:netflixbrazilcovid[.]com上伪造的Netflix主页
图三b:以社交工程诈骗用户的奖励邮件
潜在有害程序(Potentially unwanted program,PUP):模仿沃尔玛及三星的域名(walrmart44[.]com和samsungpr0mo[.]online)传播潜在有害程序,例如间谍软件、广告软件或浏览器扩展功能。这些域名通常会执行有害变更,例如更改浏览器的默认页面或劫持浏览器以插入广告。值得一提的是,这个三星域名看起来像是一个合法的澳大利亚教育新闻网站。
samsungpr0mo[.]online
图四:点击来自samsungpr0mo[.]online的警告信息后,出现伪造的病毒扫描页面
技术支持欺诈:一些模仿微软的域名(例如microsoft-alert[.]club)试图威吓用户为伪造的客户支持服务付费。
图五:microsoft-alert[.]club上伪造的技术支持页面
奖励欺诈:一个模仿Facebook的域名(facebookwinners2020 [.] com)以免费产品或金钱等奖励欺骗用户。用户需要在表格填写出生日期、电话号码、职业和收入等个人信息,才能领奖。
图六:facebookwinners2020[.]com上索取个人资料的表格
域名停放:一个模仿加拿大皇家银行的域名(rbyroyalbank[.]com)利用流行的域名停放服务ParkingCrew,根据浏览该网站的用户数量及广告点击率来赚取利润。
Unit 42研究人员调查了各种域名抢注伎俩,包括误植抢注(typosquatting)、组合抢注 (combosquatting)、级别抢注(level-squatting),比特抢注(bitsquatting)及同形异义字抢注(homograph-squatting)。恶意分子可以利用这些伎俩传播恶意软件或进行欺诈和网络钓鱼活动。
Palo Alto Networks(派拓网络)特别开发了自动化系统检测域名抢注,能够从新注册的域名以及被动DNS(pDNS)数据中捕捉新出现的活动。Palo Alto Networks(派拓网络)持续检测目前活跃的网络域名抢注——识别恶意及可疑的域名抢注,并将其指定为适当的类别,例如网络钓鱼、恶意软件、C2或灰色软件。Palo Alto Networks(派拓网络)的多个安全订阅服务已提供针对这些域名类别的保护措施,包括URL过滤和DNS安全。
Palo Alto Networks(派拓网络)建议企业屏蔽并密切监测来自这些域名的网络流量,而消费者则应确保正确输入域名,并在进入任何网站前再次确认域名所有者是否可信。
上一篇: 新思科技助力法国电信企业SFR应对软件安全挑战
下一篇:Swissbit推出针对Raspberry Pi的通用安全解决方案
推荐阅读
史海拾趣
随着市场需求的不断变化,EPT意识到传统生产线已无法满足高容量、高耗能电池的生产需求。因此,公司投入巨资引进了全自动生产线,并采用了特殊的电池成型技术。这一举措不仅提高了生产效率,还保证了产品的稳定性和一致性。同时,EPT还针对不同类型的电池设计了专门的生产线,以满足市场的多样化需求。这一转型使得EPT在电子行业中脱颖而出,赢得了众多客户的青睐。
ELEMENT14一直注重创新产品的引入和推广。公司紧跟电子行业的最新技术趋势,及时引入高性能、高可靠性的电子元器件产品。同时,ELEMENT14还积极推广这些创新产品,通过举办技术研讨会、发布技术白皮书等方式,帮助客户了解产品的特点和优势。这些努力不仅提升了公司的技术水平,也为客户提供了更多的选择。
随着市场竞争的加剧,海曼电子意识到仅凭自身力量难以快速实现跨越式发展。因此,公司开始积极寻求与行业内外的合作伙伴建立战略合作关系。通过技术共享、市场互补等方式,海曼电子不仅提升了自身的竞争力,还成功进入了多个新的市场领域。此外,公司还通过并购具有核心技术和市场资源的中小企业,进一步巩固了其在电子行业的地位。
进入21世纪后,海曼电子意识到单一市场已无法满足其快速增长的需求。于是,公司开始实施全球化战略,首先在欧洲市场建立了多个分支机构,随后逐步向亚洲、北美等地拓展。为了提升品牌知名度,海曼电子积极参加国际电子展会,与全球客户建立联系,并通过高质量的产品和服务赢得了良好的口碑。同时,公司还加大了在市场营销和品牌建设上的投入,成功塑造了“精准、可靠、创新”的品牌形象。
作为电子行业的领军企业,BEL始终注重技术创新和研发。公司不断投入大量资源用于新产品的研发和创新,努力引领行业趋势。近年来,BEL在无人机、太阳能电池组等领域取得了显著成果,推出了一系列具有创新性和市场竞争力的产品,为公司的持续发展注入了新的活力。
Fanstel公司非常重视企业文化的建设。公司倡导“创新、协作、务实、进取”的企业精神,鼓励员工敢于创新、勇于担当。同时,公司还注重员工的福利待遇和职业发展,为员工创造了一个良好的工作环境和发展空间。这种积极向上的企业文化不仅增强了员工的凝聚力和归属感,也为企业的发展注入了强大的动力。
我是菜鸟,那位大哥能为小弟提供vxworks下udp通信源代码?或者给我推荐一本可以解决问题的书,我想实现在一个主程序里自发自收,不知道怎么实现啊,先谢啦 我想用udp方式实现任务间的通信,那位大侠可以帮个忙阿… 查看全部问答∨ |
;-------------------------------------------------------------------- ;PROGRAM : 4-7.ASM (4-7.PRJ) 2009.DEC.30. ; ...… 查看全部问答∨ |
sqlce 2.0 与sql 2000同步问题,跪求答案,我快崩溃了~ 各位专家大家好,问一个问题困扰了我很久就是sqlce 2.0与sql 2000 同步的问题 我的开发环境为 vb 2005 +sqlce 2.0 sp3与sql 2000 sp3 +IIS 5.1 我是在wince 5.0的mini2440 板上进行测试的 在板上验证IIS的配置 http://10.8.1.59/sqlc ...… 查看全部问答∨ |
|
各位大侠,我最近需要在CE下采集图片,以前没有做过CE下与硬件相关的程序,不知道怎么入手,通过拜读各位大侠的提问、建议和博客,有了稍微的了解,我的看和问题如下: 1. 直接写一个CE应用程序,调用驱动相应的功能即可,调用驱动是 ...… 查看全部问答∨ |
|
ZigBee前端模块参考设计 skyworks65336/65337 Skyworks Solutons与Eber公司第一款联合推出地ZBee前端模块设计,主要针对在能源管理、家庭网路(HAN)与工业自动化中使用地智能仪表。该设计基于EM250,同时集成了Skyworks Solutons公司地SKY65336SKY65337产品。 … 查看全部问答∨ |
- 不止射频:Qorvo® 解锁下一代移动设备的无限未来
- 物联网助力电动车充电设施走向未来
- Nordic Semiconductor推出nRF54L15、nRF54L10 和 nRF54L05 下一代无线 SoC
- 射频 FDA 如何使用射频采样 ADC 来增强测试系统
- 基于OPENCV的相机捕捉视频进行人脸检测--米尔NXP i.MX93开发板
- Nordic Semiconductor nRF54H20 超低功耗 SoC 荣获 2024 年世界电子成就奖 (WEAA)
- 英国测试装配神经系统的无人机:无需经常落地进行检查
- 超宽带的力量:重塑汽车、移动设备和工业物联网体验
- 意法半导体发布面向表计及资产跟踪应用的高适应易连接双无线IoT模块
- 有奖直播|贝能国际推出基于英飞凌技术的毫米波雷达模组,完美解决PIR市场痛点
- 真香!泰克示波器全新升级,速来解锁!不看感觉错过一个亿!
- 学习有礼,分享也有礼!跟着小梅哥,一起intel SoC FPGA走起!
- 有奖直播:安世半导体先进 SiC MOSFET 助力提升 EV-Charger 和 OBC 应用能效
- “集齐五友”参与KW41Z创意征集活动,赢100元京东卡!
- 新年芯币竞价第三期——图书竞价
- 国产FPGA有奖直播:安路全新FPSoC产品SF1系列(FPGA+MCU),Demo板介绍和案例解析
- 身临其境不足以窥全貌,《TI嵌入式产品研讨会》比现场更有料的小小书
- 2024上海国际嵌入式展报名通道开启