구글의.zip 도메인 브라우저의 파일 아카이버 공격 주의


구글의.zip 도메인 브라우저의 파일 아카이버 공격 주의

오늘은 구글의.zip 도메인브라우저의 파일 아카이버 공격 주의에 대해 알아보겠습니다. 해당 브라우저의 파일 아카이버 익스플로잇을 활용해 피해자가. zip 도메인을 방문할 때 웹 브라우저에서 아카이빙 소프트웨어를 에뮬레이션하는 새로운 피싱 기법입니다.

해당 문제는 구글에서 최근 3월에 .app 및 .dev와 같이 가장 인기 있고 안전한 최상위 도메인을 출시했고 인터넷에 .dad,.phd,.prof,.esq,.foo,.zip,.mov,.nexus 등 8개의 새로운 확장자를 추가할 수가 있습니다. 여기서 문제가 발생하는데 다름이 아니고 해당 부분을 악용하면 이게 잘 보면 프로그램 확장자하고 비슷하다는 것을 확인할 수가 있다는 것입니다.

이렇게 혼동을 할 수가 있으니까 이것을 악용한다고 하면 피싱 공격을 진행할.....


원문링크 : 구글의.zip 도메인 브라우저의 파일 아카이버 공격 주의