卡巴斯基警告出现一种利用无代码AI平台Bubble的新型网络钓鱼技术

2026-06-17 11:53 出处:其他 作者:佚名 责任编辑:侯宪勇

卡巴斯基发现了一种新的网络钓鱼策略,该策略利用Bubble(一个允许用户通过可视化界面构建网络和移动应用程序而无需编写代码的平台)来规避传统的安全控制。攻击者正越来越多地采用专为合法软件开发设计的创新工具,并将其改作他用以增强网络钓鱼活动的效率。

传统的网络钓鱼攻击通常依赖恶意链接或明显的重定向技术,这些技术通常会被现代安全系统标记和阻止。然而,攻击者现在正利用 Bubble 的无代码环境生成中间网络应用程序,这些应用程序托管在 Bubble 的正规基础设施及 *.bubble.io 等受信任的域名上,从而提升了其可信度,并帮助其绕过安全过滤器。这些应用程序充当伪装的重定向器,悄无声息地将受害者转发到恶意凭证窃取网站。

在发现的攻击活动中,受害者最终被重定向至一个看上去很令人信服的伪造的微软登录页面,该页面还设有 Cloudflare 验证层,旨在进一步掩盖其恶意意图。

这种技术很可能被整合到更广泛的“网络钓鱼即服务”(PhaaS)平台和网络钓鱼工具包中。这些工具包通过现成的工具提供广泛的恶意功能,包括实时拦截会话Cookie、利用Google Tasks和Google Forms等合法服务发起钓鱼攻击,以及实施能够绕过多因素身份验证的“中间人攻击”(AiTM)。此外,这些工具包还支持利用人工智能生成钓鱼邮件,实施地理过滤和反检测机制以规避安全爬虫,并且通常托管在像AWS这样的知名云服务上以避免被列入黑名单。

“像Bubble这类合法平台的使用,引入了一种新型的信任滥用手段,使得用户和自动化系统更难区分安全内容和恶意内容。这大大增加了凭证被盗、未经授权的访问以及潜在数据泄露的风险,”卡巴斯基反垃圾邮件专家Roman Dedenok评论说。

为了确保安全,卡巴斯基建议:

·对员工进行安全培训,让他们明白只能在经过验证的官方公司平台上输入企业凭证。

·部署强大的安全解决方案,以阻止访问已知和可疑的网络钓鱼目标。

·在电子邮件网关实施先进的反网络钓鱼技术,以减少暴露于恶意邮件的风险。

·及时了解不断演变的攻击技术,并将威胁情报整合到安全运营中。

302 Found

302 Found


Powered by Tengine
tengine
最新资讯离线随时看 聊天吐槽赢奖品
文章页底部微信二维码