|
卡巴斯基发现了一种新的网络钓鱼策略,该策略利用Bubble(一个允许用户通过可视化界面构建网络和移动应用程序而无需编写代码的平台)来规避传统的安全控制。攻击者正越来越多地采用专为合法软件开发设计的创新工具,并将其改作他用以增强网络钓鱼活动的效率。 传统的网络钓鱼攻击通常依赖恶意链接或明显的重定向技术,这些技术通常会被现代安全系统标记和阻止。然而,攻击者现在正利用 Bubble 的无代码环境生成中间网络应用程序,这些应用程序托管在 Bubble 的正规基础设施及 *.bubble.io 等受信任的域名上,从而提升了其可信度,并帮助其绕过安全过滤器。这些应用程序充当伪装的重定向器,悄无声息地将受害者转发到恶意凭证窃取网站。 在发现的攻击活动中,受害者最终被重定向至一个看上去很令人信服的伪造的微软登录页面,该页面还设有 Cloudflare 验证层,旨在进一步掩盖其恶意意图。
这种技术很可能被整合到更广泛的“网络钓鱼即服务”(PhaaS)平台和网络钓鱼工具包中。这些工具包通过现成的工具提供广泛的恶意功能,包括实时拦截会话Cookie、利用Google Tasks和Google Forms等合法服务发起钓鱼攻击,以及实施能够绕过多因素身份验证的“中间人攻击”(AiTM)。此外,这些工具包还支持利用人工智能生成钓鱼邮件,实施地理过滤和反检测机制以规避安全爬虫,并且通常托管在像AWS这样的知名云服务上以避免被列入黑名单。 “像Bubble这类合法平台的使用,引入了一种新型的信任滥用手段,使得用户和自动化系统更难区分安全内容和恶意内容。这大大增加了凭证被盗、未经授权的访问以及潜在数据泄露的风险,”卡巴斯基反垃圾邮件专家Roman Dedenok评论说。 为了确保安全,卡巴斯基建议: ·对员工进行安全培训,让他们明白只能在经过验证的官方公司平台上输入企业凭证。 ·部署强大的安全解决方案,以阻止访问已知和可疑的网络钓鱼目标。 ·在电子邮件网关实施先进的反网络钓鱼技术,以减少暴露于恶意邮件的风险。 ·及时了解不断演变的攻击技术,并将威胁情报整合到安全运营中。 |
卡巴斯基警告出现一种利用无代码AI平台Bubble的新型网络钓鱼技术
2026-06-17 11:53
出处:其他
责任编辑:侯宪勇
302 Found
Powered by Tengine
热度排行
评论排行
-
鸿蒙版涨乐、涨乐财富通全面更新,看盘、交易、AI管家样样在行
1 -
鸿蒙版360浏览器上线AI创作!华为Pura X Max新机入手即开启高效办公
2 -
卡巴斯基:警惕利用用户信任的“灰色”诈骗网站
3 -
鸿蒙版高德地图更新:小艺伴随式AI+骑车步行导航实况窗,让出行更自如
4 -
全新向日葵16.5首发!AI自动化跨平台远控,安全守护更无感!
5 -
2026年OpenClaw多实例统一管理平台哪家好?能审计OpenClaw操作行为的平台推荐
6 -
AI手机哪个牌子好,看它能不能帮你“整理”和“表达”
7 -
卡巴斯基最新研究显示,超过50%的被泄露密码以数字结尾
8 -
解读JiuwenSwarm之Swarm Skills:开启多智能体协同的“能力封装”革命
9 -
高频支持,即时解疑:华为应用市场电话沟通服务开放
10 -
瑞数信息入选IDC《中国智能体威胁检测技术评估,2026》
11
IT百科
热门专题
汽车资讯
最新资讯离线随时看
聊天吐槽赢奖品


西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元