<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客濫用 Ngrok 平臺進行網絡釣魚攻擊

    Andrew2021-02-17 01:31:32

    威脅情報公司Cyble的研究人員發現了針對特定組織的新一輪網絡釣魚攻擊,這些組織正在濫用ngrok平臺,這是通往本地主機的安全且自省的隧道。

    ngrok是用于將本地開發服務器公開到Internet的跨平臺應用程序,通過創建到本地主機的長期TCP隧道,該服務器似乎托管在ngrok的子域(例如,4f421deb219c[.]ngrok[.]io)上。專家指出,ngrok服務器軟件運行在VPS或專用服務器上,可以繞過NAT映射和防火墻限制。

    威脅參與者正在出于多種惡意目的濫用該協議。

    “多個威脅行為者濫用ngrok平臺來未經授權地訪問目標,以提供額外的有效載荷,泄露財務數據(例如信用卡/借記卡信息)以及進行針對性的網絡釣魚攻擊。” 閱讀Cyble發表的帖子。

    專家指出,很難檢測到濫用ngrok平臺的攻擊,因為與ngrok.com子域的連接沒有通過安全措施過濾。

    專家們提供了由網絡犯罪組織和Fox Kitten和Pioneer Kitten APT團體等國家級參與者進行的基于ngrok的攻擊列表。

    專家報告了濫用ngrok隧道的多種惡意軟件和網絡釣魚活動。

    使用ngrok隧道傳輸的一些新惡意軟件/網絡釣魚活動包括:

    • Njrat
    • DarkComet
    • Quasar RAT
    • asynrat
    • Nanocore RAT

    Cyble專注于濫用ngrok.io進行網絡釣魚攻擊的威脅參與者。

    恩格羅克

    “有趣的是,我們發現在黑暗網絡市場/泄漏和網絡犯罪論壇中,有多個威脅參與者(例如BIN CARDERS,Telegramcarder數據和linlogpass)使用了多個ngrok.io鏈接。” 塞伯勒繼續說。

    Cyble還發現了一個在網絡犯罪論壇上做廣告的網絡釣魚工具套件,名為“ KingFish3”。專家發現,威脅參與者在論壇上分享了Github與該工具的鏈接,該鏈接也濫用ngrok隧道進行攻擊。

    根據專家確定的步驟,濫用ngrok隧道并進行網絡釣魚攻擊:

    1. 該工具使用ngrok創建到具有指定端口的所選網絡釣魚URL的隧道。
    2. 黑客在第一個會話中跟蹤實時日志,并等待受害者輸入他們的電話號碼。
    3. 然后,黑客使用收集的憑據登錄到受影響的應用程序的官方站點,并生成OTP(2FA)。
    4. 然后,受害者將收到的OTP輸入到網絡釣魚站點中,然后由黑客捕獲。
    5. 最后,黑客可以使用OTP(2FA)訪問受害者的官方帳戶。

    該帖子包括基于ngrok的網絡釣魚威脅指標(IOC)的部分列表。

    以下是Cyble專家的建議:

    • 建議ngrok和其他隧道服務的用戶從其信息安全團隊獲得授權。
    • 建議使用密碼保護其隧道訪問并啟用IP白名單以將訪問限制為僅信任IP地址。
    • 盡可能并切合實際地打開計算機,移動設備和其他連接的設備上的自動軟件更新功能。
    • 定期監視您的財務交易,如果發現任何可疑活動,請立即與您的銀行聯系。
    • 在連接的設備(包括PC,筆記本電腦和移動設備)上使用知名的防病毒和Internet安全軟件包。
    • 擔心自己暴露在Dark網絡中的人們可以在AmiBreached.com上進行注冊, 以確定他們的暴露程度。
    • 不要在不驗證其真實性的情況下打開不受信任的鏈接和電子郵件附件。
    網絡釣魚ngrok
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    威脅情報公司Cyble的研究人員發現了針對特定組織的新一輪網絡釣魚攻擊,這些組織正在濫用ngrok平臺,這是通往本地主機的安全且自省的隧道。專家指出,很難檢測到濫用ngrok平臺的攻擊,因為與子域的連接沒有通過安全措施過濾。然后,受害者將收到的OTP輸入到網絡釣魚站點中,然后由黑客捕獲。
    一個名為 Pioneer Kitten APT 組織,與伊朗有關,被發現在黑客論壇上出售企業網絡證書。據CrowdStrike稱,“Pioneer Kitten”的目標是北美和以色列各部門的組織,這些組織對伊朗政府有某種情報興趣。總的來說,伊朗最近似乎在加強其網絡活動。APT利用巧妙的社會工程來誘捕受害者,其目標是與特朗普2020年連任競選、公眾人物和人權活動人士等相關的電子郵件賬戶。
    ThreatFabric 研究人員發現了一種新的 Android 銀行木馬,跟蹤為 Vultur,它使用屏幕錄制和鍵盤記錄來捕獲登錄憑據。
    作為一名安全研究人員,想要與更廣泛的社區分享你的創新和見解(并在活動中獲得同行的認可),通常有很多選擇:出席會議;寫研究論文、博客或推特帖子;提交CVE。或者參加CTFs(奪旗比賽)和漏洞研究競賽,比如Pwn2Own。畢竟,合法領域總是充滿了各式各樣的機會。
    Microsoft警告說,中間對手(AiTM)網絡釣魚技術正在增加,這些技術正在作為網絡釣魚即服務(PhaaS)網絡犯罪模型的一部分進行傳播。
    網絡釣魚網絡攻擊者們經常采用的一種社會工程學攻擊手段,通過采用欺詐性操縱的策略,誘騙企業員工點擊可疑鏈接、打開被感染的電子郵件,或暴露他們的賬戶信息。據思科公司研究報告顯示,86%的企業都遇到過網絡釣魚攻擊,而只要有一名內部員工淪為網絡釣魚攻擊的受害者,就可能會危及整個組織網絡系統的安全性。
    IDSA報告揭秘2022年最可怕的攻擊方式!
    網絡釣魚攻擊變得越來越普遍,而且只會變得越來越詭計多端。雖然有眾多方法可以保護自己免受網絡釣魚攻擊,但最有效的方法之一是能夠識破它們。有鑒于此,本文在下面列出了表明電子郵件或其他通信內容可能是網絡釣魚企圖的10個常見跡象。
    摩爾多瓦的政府機構受到一波網絡釣魚攻擊的襲擊,威脅行為者向屬于該國國家服務的賬戶發送了 1,330 多封電子郵件。
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类