Cybercriminelen maken gebruik van een geavanceerde techniek waarbij meerdere Google-diensten worden ingezet om detectie te ontwijken. Door gebruik te maken van zogenoemde multi-hop Google-redirects leiden zij slachtoffers via verschillende Google-URL's naar phishingpagina's.
Deze methode stelt de aanvallers in staat om inloggegevens te verzamelen of om ScreenConnect, een tool voor externe toegang, te installeren. Door de tussenkomst van legitieme Google-redirects wordt het lastiger voor beveiligingssystemen om de kwaadaardige activiteiten te herkennen en te blokkeren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *