سوء استفاده از Cloudflare R2 برای میزبانی صفحات فیشینگ

سوء استفاده از Cloudflare R2 برای میزبانی صفحات فیشینگ

سوء استفاده هکرها از سرویس ابری ذخیره‌سازی Cloudflare R2 برای میزبانی صفحات فیشینگ در ۶ ماه اخیر ۶۱ برابر افزایش داشته است.

به گزارش The Hacker News و به نقل از Jan Michael، پژوهشگر امنیتی شرکت امنیت سایبری Netskope، اغلب کمپین‌های فیشینگ، اعتبارنامه‌های ورود به حساب‌های کاربری مایکروسافت و بعضی دیگر از این صفحات نیز ادوبی، دراپ‌باکس و دیگر پلتفرم‌های ابری را هدف می‌گیرند.

سرویس Cloudflare R2 مثل Amazon Web Service S3، Google Cloud Storage, و Azure Blob Storage نوعی فضای ذخیره‌سازی ابری است.

این در حالی است که تعداد اپلیکیشن‌های ابری منشاء دانلود بدافزارها به ۱۶۷ افزایش یافته است که در بین این اپلیکیشن‌ها، مایکروسافت وان داریو، اسکوئیراسپیس (square space)، گیت‌هاب، شیرپوینت و ویبلی (Weebly) بیشترین منشاء دانلود بدافزارها بوده‌اند.

در این کمپین فیشینگ نه تنها از Cloudflare R2 برای توزیع صفحات فیشینگ استاتیک سوء استفاده می‌شود، بلکه هکر هم از سرویس Turnstile  این شرکت نیز که نوعی جایگزین CAPTCHA محسوب می‌شود، برای قرار دادن صفحات فیشینگ پیش سدهای ضد بات (anti-bot) برای فرار از شناسایی شدن استفاده می‌کنند.

Jan Michael، ادامه می‌دهد که «وبسایت‌های متخاصم برای اضافه کردن برچسب زمانی (timestamp) بعد از نماد هش در URL به یک وبسایت مرجع نیاز دارند تا صفحه فیشینگ واقعی را نمایش دهند. از سوی دیگر، سایت مرجع نیاز دارد که سایت فیشینگ به صورت یک پارامتر از روی آن عبور کند».

در صورتی که URL از روی سایت مرجع عبور نکند، بازدیدکنندگان به صفحه www.google[.]com هدایت می‌شوند.

این در حالی است که یک ماه پیش، شرکت امنیت سایبری Netskope، جزئیات یک کمیپن فیشینگ را اعلام کرد که مشخص شد صفحات ورود فیشینگ آن روی AWS Amplify قرار داشتند تا اطلاعات بانکی کاربران و اعتبارنامه‌های مایکروسافت ۳۶۵ آن‌ها را همراه با جزئیات پرداخت‌های کارت‌های اعتباری از طریق یک ربات تلگرامی، به سرقت ببرند.

 

تاریخ انتشار: 1402/05/30
تاریخ بروزرسانی: 1402/05/31
user avatar
نویسنده: امیر ظاهری مدیر تولید محتوا سایبرنو
امیر ظاهری در سال ۱۳۹۴ از دانشگاه «تربیت مدرس» در مقطع کارشناسی ارشد رشته «بیوفیزیک» فارغ‌التحصیل شد. او که به فناوری، امنیت سایبری، رمزنگاری و بلاک‌چین علاقه داشت، نویسندگی در این حوزه‌ها را شروع کرد و در سال ۱۳۹۸ به عضویت هیئت تحریریه «زومیت»، پربازدیدترین مجله تخصصی فناوری ایران، درآمد. او سابقه همکاری به عنوان کارشناس تولید محتوا با استارت‌آپ «جاب ویژن» نیز دارد. در سال ۱۴۰۰ همکاری خودش را با سایبرنو شروع کرد و از آن زمان تاکنون به صورت تخصصی در حوزه امنیت سایبری فعالیت دارد.
برچسب‌های مرتبط
این مطلب را با دوستان خود به اشتراک بگذارید
نظرات کاربران

برای دریافت خبرنامه و اخبار

آدرس پست الکترونیکی خود را وارد کنید

تمامی حقوق مادی و معنوی این سایت متعلق به شرکت مهندسی دنیای فناوری امن ویرا (سایبرنو) می‌باشد.