<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡釣魚活動使用的 Homoglyph 攻擊和 Magecart 攻擊

    Ann2020-08-10 16:32:53

    研究人員詳細介紹了一種新的evasive網絡釣魚技術,該技術利用經過修改的網站圖標注入e-skimmer并秘密竊取支付卡數據。

    網絡安全公司Malwarebytes的研究人員分析了Magecart攻擊中使用的一種新的evasive網絡釣魚技術。黑客使用typo-squatted域名,將多個站點的訪問者作為目標,并修改了圖標,以注入用于竊取支付卡信息的軟件。

    該技術稱為homoglyph攻擊,它涉及到帶有IDN homograph攻擊的網絡釣魚詐騙。

    Malwarebytes研究人員發表的分析報告說:“這個想法很簡單,它包含使用看起來相同的字符來欺騙用戶” 。“有時字符來自不同的語言集,或者只是將字母’i’大寫以使其看起來像小寫字母’l’。”

    Magecart組織已在多個域上使用國際化域名(IDN)同形異義詞攻擊技術,將InterSoftware Skimmer加載到favicon文件中。

    這種視覺欺騙利用字符腳本的相似性,注冊看起來與合法域名相似的欺詐性域名,然后攻擊者欺騙受害者訪問這些域名。

    在分析homoglyph攻擊時,專家們還發現合法網站(e.g., “cigarpage.com”)已受到攻擊,并注入了無害的圖標文件加載程序,該圖標文件從 typo-squatted 的域名(“cigarpaqe[.]com”)復制的圖標文件。

    從homoglyph域加載的收藏夾圖標使攻擊者能夠注入Inter InterJavaScript Skimmer。

    網絡釣魚活動使用的 Homoglyph 攻擊和 Magecart 攻擊

    • 專家注意到,這種攻擊所涉及的欺詐域之一(“ zoplm.com”)以前與Magecart Group 8有關,該團隊是NutriBullet和MyPillow攻擊的幕后黑手。

    “第四個域名在其他域名中脫穎而出:zoplm.com。這也是zopim.com的homoglyph文字,但是該域具有歷史記錄。它先前與Magecart Group 8(RiskIQ)/ CoffeMokko(IB組)相關聯,并且在不活躍數月后最近再次注冊。” 繼續分析道。
    “此外,Group 8還記錄了引人注目的違規行為,其中包括一個與此相關的違規行為:MyPillow漏洞。這涉及注入在mypiltow.com上托管的惡意第三方JavaScript。雖然homoglyph攻擊不僅限于一個威脅參與者,尤其是在欺騙合法Web屬性方面,但與基礎結構重用相關的注意仍然很有趣。”

    為了避免網絡釣魚攻擊,更高級的用戶必須仔細檢查打算訪問的網站URL,避免單擊電子郵件,聊天消息和其他公共可用內容中的鏈接,并對其帳戶啟用多因素身份驗證以保護帳戶免遭攻擊被劫持。

    網絡釣魚域名結構
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    釣魚攻擊中,攻擊者可以使用ChatGPT生成虛假電子郵件或消息,更好地偽裝成受害者所信任的個人或組織,從而獲取受害者的個人信息。這種行為對個人和組織的信息安全構成威脅。ChatGPT可以用于監控文本和消息內容本身,自動化檢測機器生成內容,保護用戶的信息和隱私,采取措施來限制ChatGPT的濫用,以確保其在網絡安全領域的積極作用。
    研究人員詳細介紹了一種新的evasive網絡釣魚技術,該技術利用經過修改的網站圖標注入e-skimmer并秘密竊取支付卡數據。 網絡安全公司Malwarebytes的研究人員分析了Magecart攻擊中使用的一種新的evasive網絡釣魚技術。...
    網絡釣魚網絡攻擊者們經常采用的一種社會工程學攻擊手段,通過采用欺詐性操縱的策略,誘騙企業員工點擊可疑鏈接、打開被感染的電子郵件,或暴露他們的賬戶信息。據思科公司研究報告顯示,86%的企業都遇到過網絡釣魚攻擊,而只要有一名內部員工淪為網絡釣魚攻擊的受害者,就可能會危及整個組織網絡系統的安全性。
    釣魚頁面的生命周期
    2021-12-17 13:28:30
    在這項研究中,我們分析了網絡釣魚頁面的存活時間以及它們在不活動時的跡象。除了一般數據之外,我們還提供了許多選項,用于根據正式標準對網絡釣魚頁面進行分類,并分析了每個選項的結果。 由此產生的數據和結論可用于改進重新掃描最終出現在反網絡釣魚數據庫中的頁面的機制,以確定對新網絡釣魚案例的響應時間,以及其他目標等等。
    釣魚攻擊手法很多,攻擊仿真度越來越高,且真假難辨。Gophish是為企業和滲透測試人員設計的開源網絡釣魚工具包。撰文搭建Gophish釣魚系統,還原郵件釣魚的基本操作流程,希望從一個攻擊者的視角看到安全的不足之處,提高安全意識。
    要說哪個網絡威脅組織同時具備狡猾的社會工程學能力和靈活的網絡安全技術,那就不得不提到Muddled Libra了。由于對企業信息技術有著深入的了解,即使你的組織機構擁有完善的傳統網絡防御系統,Muddled Libra也會對你產生巨大的威脅。
    gophish釣魚平臺搭建
    2022-07-18 10:59:57
    近期需要組織個應急演練,其中有個科目就是郵件釣魚,為了這個科目進行相關環境搭建,主要利用Gophish搭建釣魚平臺,由于是使用ubuntu所以使用
    在過去的幾個月里,多個伊朗媒體和社交網絡都發布了警告,有攻擊者正在假冒伊朗政府實施短信釣魚活動。
    網絡詐騙犯罪案件審查的十大要點作者:任留存、戴奎來源:節選自任留存、戴奎《網絡犯罪辦案手冊》,法律出版社20
    Ann
    暫無描述
      亚洲 欧美 自拍 唯美 另类