URL域名缩短服务被黑客利用,将其转换为.us顶级域名,用于执行网络钓鱼攻击。
11 月 24 日消息,网络安全公司 Infoblox 近日发布了一篇安全博文,指出有黑客利用.us 顶级域名,进行网络钓鱼和恶意软件攻击。
研究人员发现名为“Prolific Puma”的 URL 地址缩短服务已经运行了 3 年多,可以将 URL 地址缩短到 3-7 个不同的短地址,这些短地址被网络钓鱼者和恶意软件分发者所利用。
根据 Infoblox 的数据,自 2023 年 5 月以来,有超过 55% 的缩短服务创建的域名使用了.us 顶级域名,每天都有几个新域名被注册。
.us 顶级域名通常面向美国的主要公司和政府机构,主要由 GoDaddy 等网络域名注册商负责销售。Infoblox 还注意到有超过 2000 个恶意域名通过 NameSilo 进行私人注册。
0
