Cofense 披露新型钓鱼攻击手法:利用 Blob URI 绕过加密保护
创始人
2025-05-12 06:18:22
0

IT之家 5 月 11 日消息,网络安全公司 Cofense 本周四发布了最新研究报告,称黑客组织正利用浏览器原生功能 Blob URI 实施高隐蔽性钓鱼攻击,该手法可规避传统加密凭证保护机制。由于这种攻击十分少见,绝大部分 AI 安全防护程序都无法分析识别。

▲ 重定向到钓鱼网站之前的中间网站是 onedrive [.] live [.] com

▲ 伪装 OneDrive 登录的 Blob URI 页面

公开资料显示,Blob URI(Binary Large Object Uniform Resource Identifier)是浏览器生成临时本地内容的协议,典型的 Blob 包括图片、音频和 PDF 文件等二进制数据。其核心特征包括:

  • 攻击页面完全在受害者浏览器内存中生成,无需托管于公网服务器(IT之家注:Blob URI 会以“blob:http://”或“blob:https://”为开头呈现)
  • 所有交互内容在会话结束后自动销毁,无法留存追溯证据
  • 传统邮件网关(SEG)和端点防护系统无法扫描内存中渲染内容

攻击流程:

  • 初始诱导:钓鱼邮件以可信域名链接(例如微软 OneDrive 等网站),通过安全网关检测
  • 中间加载:链接页面加载攻击者控制的 HTML 文件,而该文件不含恶意代码特征
  • 本地渲染:HTML 文件在受害者浏览器解码生成 Blob URI,呈现与微软登录界面完全一致的钓鱼页面
  • 凭证窃取:用户输入的账号密码通过加密通道传输至攻击者服务器,全程无异常跳转提示

Cofense 情报团队负责人 Jacob Malimban 表示“这种攻击方式使得检测和分析变得异常困难。由于钓鱼页面通过 Blob URI 本地生成,常规的在线扫描机制已完全失效”。对于企业用户,建议:

  • 部署防火墙即服务(FWaaS)实现登录行为实时监控
  • 采用零信任网络访问(ZTNA)限制敏感系统访问权限
  • 强制启用多因素认证(MFA)作为关键系统访问前置条件
  • 定期开展基于 Blob URI 攻击场景的渗透测试

参考资料:

相关内容

ETF融资榜 | 证券ET...
2026年5月15日,证券ETF东财(159692.SZ)收跌2....
2026-05-18 14:29:18
ETF异动 | 比特币ET...
智通财经获悉,比特币ETF跌幅居前,截至发稿,华夏SOL(0346...
2026-05-18 14:25:45
南京道成网络科技申请基于内...
国家知识产权局信息显示,南京道成网络科技有限公司申请一项名为“一种...
2026-05-18 14:22:55
加密货币全线大跌,超10万...
5月18日,加密货币市场突然全线下跌。截至09:05,比特币跌近1...
2026-05-18 14:21:16
腾讯科技申请基于区块链的任...
国家知识产权局信息显示,腾讯科技(深圳)有限公司申请一项名为“基于...
2026-05-17 11:10:46

热门资讯

中金财富期货:美股单边上涨行情... 黄金跌破4600整数关口,走势符合我们预期。我们一直强调,近期的黄金市场主要受到油价(通胀)和美股的...
黄金跌破4500美元,沪银重挫... 18日,贵金属价格持续走低,现货黄金价格跌破4500美元。 截至发稿,现货黄金跌0.91报4498....
港股有色金属股走低 灵宝黄金跌... 截至发稿,灵宝 黄金(03330.HK)跌5.55%, 金力永磁(06680.HK)跌5.40%,五...
韩国股市大跌,触发熔断!黄金失... 【大河财立方消息】5月18日,日韩股市开盘直线跳水。截至8:40分发稿,韩国KOSPI综指跌3.60...
高盛:各国央行的黄金购买量将有... 过去一周(截至5月15日收盘),国际现货黄金本周累跌3.70%,报4539.39美元/盎司;COME...
现货黄金跌破4500美元关口 5月18日早间,现货黄金冲高回落,盘中跌破4500美元关口,跌超0.8%。 中新经纬查询发现,Wi...
现货黄金失守4500美元 现货黄金失守4500美元/盎司,为3月底以来首次,日内跌0.85%。 来源:金融界AI电报
两市ETF融资余额减少6.48... 最新两市ETF两融余额为1120.01亿元,环比上一交易日减少9.96亿元,其中,ETF融资余额环比...