邮箱网讯 11月25日消息 本月,craigslist内部电子邮件系统被攻击者劫持,以传递让人信服的信息,最终目的是防止微软office安全控制来传递恶意软件。
这些邮件来自一个真实的craigslist ip地址,通知用户他们发布的广告包含不恰当的内容,违反了craigslist的条款和条件,并给出了如何防止他们的账户被删除的错误指示。
inky的研究人员发现,攻击者操纵了电子邮件的html,将恶意软件下载链接上传到微软onedrive页面,并把它转换为定制文档。这个页面模仿了docusign、诺顿(norton)和微软(microsoft)等主要品牌。
这也使得竞选活动得以通过标准的电子邮件认证。
研究人员在本周的一篇帖子中指出“由于用于解决该问题的url托管了放置在微软onedrive上的定制文档,因此它没有出现在任何威胁情报源中,最终使它得以通过大多数安全提供商。”
滥用匿名
craigslist不仅仅是一个巨大的庭院甩卖。它的内部电子邮件系统还允许感兴趣的买家和卖家进行匿名联系。根据inky的报告,威胁行为者能够滥用craigslist电子邮件系统,并向那些积极尝试在该网站上销售东西的用户发送感觉真实的钓鱼邮件。
这代表着受害者可能已经在处理来自craigslist系统的随机查询,所以恶意邮件只是混在了一起。
inky报道称“craigslist知道每个人的身份,但除非记者透露细节,否则系统上的其他人是完全匿名的。”“这样的情况很适合钓鱼者。他们可以从本地邮件代理的后面发射毒箭。他们在10月初拍了很多次。”
这些钓鱼邮件感觉像是来自craigslist的通知,称用户的广告包含不恰当的内容。这封信还威胁要禁止该用户使用该平台,除非他们通过恶意链接填写表单。