GitHub遭骇客滥用以代管网钓套件
报价宝综合消息GitHub遭骇客滥用以代管网钓套件

图片来源:Proofpoint(https://www.proofpoint.com/us/threat-insight/post/threat-actors-abuse-github-service-host-variety-phishing-kits)
资安业者Proofpoint披露,从2017年中开始,骇客就开始滥用GitHub的免费网页代管服务GitHub Pages从事网钓攻击行动,而GitHub在收到Proofpoint的通知之后,也立即删除了这些被骇客滥用的数十个网页。
2008年推出的GitHub Pages主要用来代管静态网页,诸如部落格、专案文件,或是书籍内容等,并采用好记的github.io网域名称,然而,Proofpoint却发现有骇客利用GitHub Pages建立了网钓页面。
骇客先是借由网钓邮件将使用者引导至以GitHub Pages建立的网钓网页上,这些页面伪装成知名的金融机构、人力银行,或是快递服务,并要求使用者输入凭证,之后骇客即把使用者输入的凭证,传送至另一个被骇客掌控的服务器上。
有些骇客则仅是简单地透过github.io网域将流量重新定向,以掩护真正的网钓页面,拉长这些网钓页面的存活时间。
其实Dropbox、Google Drive、Paypal、Ebay或脸书,也都曾经成为骇客的攻击跳板,骇客企图透过这些广为人知的服务来躲避侦测并遮掩不法行为,新的研究则显示出,GitHub Pages也已被骇客纳入口袋名单,使用者与资安业者应小心提防github.io网域上的内容。
