黑客找到了一种绕过Microsoft Office 365安全链接的方法
安全研究人员刚刚透露了黑客如何克服Microsoft Office 365的安全链接安全功能,用于保护用户免受恶意软件和网络钓鱼攻击。
安全链接包含在Microsoft的高级威胁保护(ATP)解决方案中的Office 365软件中,用Microsoft的安全URL替换了电子邮件中的所有URL。
当用户单击电子邮件中的链接时,它将被发送到Microsoft拥有的域名以检查URL的来源。如果检测到恶意代码,它将警告用户,如果没有,则将用户重定向到原始链接。
但是,Avanan Cloud Security Company的研究人员透露了如何使用称为Basestriker的技术使用此功能。
Basestriker在HTML电子邮件的标题中使用标签,用于定义网站或文本中相关链接的默认URL或URL。
如果定义了URL,则所有相关链接将使用该URL作为前缀。
传统骗局
基础前锋攻击类型
如上两张图片所示,当使用卡片分离受感染的链接时,安全链接无法识别和替换链接,并且单击时仍将用户带到感染页面。
研究人员曾尝试使用Basestriker,并说“任何使用Office 365进行任何安装设置的人都可能受到影响”,无论是在Destkop上使用Web,移动还是安装。
证明点也可能受到影响。 Gmail用户或使用MimeCast的Office 365不是。
查看更多:
- Microsoft Office 365版本受到勒索的支持
- 黑客正在使用新的Microsoft Office漏洞分发恶意软件
- 黑客利用了Microsoft Office的三个漏洞来传播Zyklon恶意软件
你应该阅读
可能有兴趣
- WannaCry已经一岁了,Eternalblue比您想象的要大
今天12/5,纪念WannaCry勒索的毒力成立一周年,成为了全球“大流行”。
- 在2个流行的电子邮件协议上发现2个新漏洞
该漏洞会影响两个非常流行的电子邮件协议PGP和S / MIME,尽管影响程度取决于客户端软件协议的使用。有很多电子邮件客户端软件受到影响,包括Apple Mail,iOS上的邮件应用程序和Thunderbird。
- Red Hat Linux中的DHCP漏洞可帮助黑客执行远程代码
Google的安全研究人员在Red Hat Linux的DHCP软件和Fedora操作系统的衍生版本上发现了一个严重的远程命令行漏洞。
- 恶意软件通过防病毒程序挖掘虚拟货币,迫使Windows崩溃
挖掘金钱以加密是恶意软件世界的新趋势,最近,安全公司360总体安全性发现了一种非常激进的新恶意软件。
- 警告:新的恶意代码正在感染约500,000个路由器设备
思科研究人员发布了有关称为VPNFILTER的恶意代码的警告警告,该警告是由一群黑客散布的,这些黑客在全球范围内传播了超过500,000家家庭或小型公司的设备。世界。
- 浏览器太聪明了,黑客将零日闪存恶意代码嵌入Microsoft Office文件
当无法绕过Flash浏览器时,攻击者正在切换到办公室文件,最近的黑客针对中东的外交官。