Cofense 披露新型钓鱼攻击手法:利用 Blob URI 绕过加密保护

内容摘要IT之家 5 月 11 日消息,网络安全公司 Cofense 本周四发布了最新研究报告,称黑客组织正利用浏览器原生功能 Blob URI 实施高隐蔽性钓鱼攻击,该手法可规避传统加密凭证保护机制。由于这种攻击十分少见,绝大部分 AI 安全防护

IT之家 5 月 11 日消息,网络安全公司 Cofense 本周四发布了最新研究报告,称黑客组织正利用浏览器原生功能 Blob URI 实施高隐蔽性钓鱼攻击,该手法可规避传统加密凭证保护机制。由于这种攻击十分少见,绝大部分 AI 安全防护程序都无法分析识别。

▲ 重定向到钓鱼网站之前的中间网站是 onedrive [.] live [.] com▲ 伪装 oneDrive 登录的 Blob URI 页面

公开资料显示,Blob URI(Binary Large Object Uniform Resource Identifier)是浏览器生成临时本地内容的协议,典型的 Blob 包括图片、音频和 PDF 文件等二进制数据。其核心特征包括:

攻击页面完全在受害者浏览器内存中生成,无需托管于公网服务器(IT之家注:Blob URI 会以“blob:

 
举报 收藏 打赏 评论 0
24小时热闻
今日推荐
友情链接:  生意多  |  立体车库网  |  机电网  |  电商信息网  |  环球信息网  |  电工网  |  优秀信息网  |  B2B  |  商路通  |  商途网  |  花卉网 天天商务网  |  易修网  |  直通车信息网  |  B2B  |  商务网  |  信息网  |  114  |  B2B  |  商路通  |  商途网  |  防雷网 每天发布网  |  我的航运网  |  转让系统  |  力之信息网
浙ICP备19001410号-1