近日,安全公司Infoblox发布报告称,黑客利用短网址服务进行钓鱼攻击,与Prolific Puma这一非法短网址网络商合作。黑客通过各种短网址进行诈骗活动和传递恶意程序。
研究人员指出,Prolific Puma并非唯一一个被发现的非法短网址网络商,并且目前有多个黑客选择使用该平台。这家网络商注册了大量的廉价域名,包含.us、.link、.info、.com、.cc、.me等后缀。
据悉,Prolific Puma所缩短的原网址基本都是钓鱼和诈骗网站。用户点击这些短网址时,有时会直接跳转到恶意网站,有时需要经过多次重新定向才会到达恶意网站,甚至有些用户会被引导至其他网络商产生的短网址并最终跳转到恶意网站。
Infoblox认为,“使用Prolific Puma”的“客户”非常多样化。此外,在注册新域名后,Prolific Puma通常会将其静置一段时间以避开各大网站平台防火墙的检测。
Infoblox已经在GitHub公开了Prolific Puma所使用的部分域名名称如下:
- yyds.is
- regz.info
- hygmi.com
- fssu.link
- ixoy.cc
- jrbc.info
- uhje.me
- rpzp.me
- zost.link
- xbsf.link
- wqeh.link
- ymql.link
- styi.info
- 6fe.us
- u8n.us
- d6s.us