防不胜防!黑客使用转码域名在谷歌上投放Keepass钓鱼网站 看不出任何差别 – 蓝点网

  发布时间:2025-05-06 04:50:47   作者:玩站小弟   我要评论
谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。之前蓝点网已经注意到火绒安全、搜狗输入法、微信 马里ws产群系统。

谷歌搜索上的防不放各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,胜防使用上投都是黑客何差先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。转码

之前蓝点网已经注意到火绒安全、域名马里ws产群系统搜狗输入法、谷歌马拉维whatsapp老号微信、钓鱼点网Telegram、网站WhatsApp、出任Signal 等搜索词顶部出现钓鱼网站广告,别蓝但这些网站相对来说还比较常规,防不放因为域名一般都是胜防使用上投乱七八糟的。

但万万没想到现在竟然有黑客使用国际化域名编码 (Punycode) 来投放广告,黑客何差马拉维whatsapp产号系统这类域名看起来和官网域名没有任何差别,转码危害程度极高。域名

防不胜防!黑客使用转码域名在谷歌上投放Keepass钓鱼网站 看不出任何差别

安全公司 Malwarebytes 发现在谷歌上有黑客通过谷歌广告系统投放针对密码管理器 Keepass 的马拉维whatsapp产群系统钓鱼广告,这个钓鱼广告显示的域名是 https://ķeepass.info/,而 Keepass 的真官网域名是 https://keepass.info/

你看出来这两个网址之间的区别了吗?答案是ķ,这是拉脱维亚语字母表中的第 17 个字母,底下是马拉维ws拉群系统带有音调符号的。

这种非标准字符无法在 DNS 系统里直接解析,因此 Punycode 系统会将其进行转码,因此这个钓鱼网站实际在浏览器中会被显示为 https://xn—eepass-vbb.info/

问题在于谷歌广告下并不会对域名进行转码,而是以黑客投放广告的域名为准,因此在谷歌搜索里可以看到广告就是 keepass.info,甚至ķ下面的音调都没显示,于是这看起来就是真的 Keepass 官网。

目前谷歌已经撤掉这个广告,不过后续估计会有更多黑客使用 Punycode 系统来进行更加精细的钓鱼攻击。

相关文章

  • 小霸王Z+主机售价公布 AMD专属APU 支持VR

    小霸王Z+是官方推出的一款游戏主机,这款主机采用了AMD专属APU,并且打造win10系统,4核CPU以及支持VR显卡也是备受玩家关注,这款主机定价4998,下面介绍大家可以了解一下。据悉小霸王Z+主
    2025-05-06
  • 《战天2042》本日插足XGP!第三赛季古早8面上线

    《战天2042》第三赛季已正式更新,将于古早8面上线,届时本做也将插足微硬XGP办事。Xbox仄台玩家可利用Xbox app预载游戏,正在此中搜刮游戏称吸便可提早下载。《战天2042》S3赛季会上线齐
    2025-05-06
  • 《逝世侍3》《角斗士2》拍摄停止期间每周要花60万好圆

    果为演员延绝歇工,包露古晨正正在马耳他战伦敦拍摄的《角斗士2》战《逝世侍 3》等几部大年夜片的建制已被启闭。而启闭的本钱也是巨大年夜的。按照《综艺》的一份新陈述,保存包露电影背景的拍照棚的本钱估计为每
    2025-05-06
  • 《情定雷克堡:月老摹拟器》现已正在Steam上推出!

    建制州里?小菜一碟!办理爱情......那才是真正在的应战天面。正在基于交际的办理摹拟游戏《情定雷克堡:月老摹拟器》中测验测验一下您的月老技能吧!该游戏现已登岸Steam战GOG。尾周借有八五开特惠!
    2025-05-06
  • 《赛博朋克2077》超长实机试玩视频 发售日期暂未公布

    赛博朋克2077是一款非常受期待的游戏作品,官方最近放出了超长的实机游戏视频向玩家展示了一些游戏玩法内容,不过具体发售时间暂未公布,大家可以先看看下面视频内容。昨天晚上,CD Proj
    2025-05-06
  • 《支成日3》PC建设需供公布 最低要供GTX1650

    《支成日3》开辟商更新了游戏的Steam商展页里,游戏的PC建设需供正式公开,该做隐卡最低建设需供GTX1650,保举建设需供GTX1080。最低建设:操纵体系: Windows 10措置器: Int
    2025-05-06

最新评论