报告称黑客利用 URL 域名缩短服务,转换为“.us” 顶级域名执行网络钓鱼
报告称黑客利用URL域名缩短服务,转换为“.us”顶级域名执行网络钓鱼网络安全公司Infoblox近日发布安全博文,表示有黑客利用“.us”顶级域名,执行网络钓鱼和恶意软件攻击。研究人员发现标记为“ProlificPuma”的URL地址缩短服务已运行3年多时间,可以将URL地址缩短到3-7个不等的短地址,被网络钓鱼者和恶意软件分发者使用。根据Infoblox的数据,自2023年5月以来,缩短服务创建的域名中超过55%使用.美国顶级域名,每天都有几个新域名注册。.us顶级域名通常面向美国的主要公司和政府机构,主要由GoDaddy等网络域名注册商负责销售。Infoblox注意到超过2000个恶意域名通过NameSilo进行私人注册。来源:https://www.ithome.com/0/734/690.htm投稿:@ZaiHuaBot频道:@TestFlightCN