<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    TodayZoo 釣魚工具包借用了其他工具包的代碼

    Simon2021-10-25 10:42:52

    Microsoft 研究人員發現了一個名為 TodayZoo 的自定義網絡釣魚工具包,該工具包用于一系列廣泛的憑據網絡釣魚活動。

    “網絡釣魚工具包”是一組旨在促進網絡釣魚活動的軟件或服務。在大多數情況下,網絡釣魚工具包是包含圖像、腳本和 HTML 頁面的存檔文件,允許威脅參與者創建用于欺騙的網絡釣魚頁面收件人提供他們的憑據。

    TodayZoo 從微軟過去調查過的其他釣魚工具包中借用了大量代碼,這些代碼部分還包括注釋標記、死鏈接和以前工具包的其他保留。

    這家 IT 巨頭于 2020 年 12 月首次發現該工具包,由于其相關活動的重定向模式、域和其他技術、策略和程序 (TTP) 的一致性,專家將該工具包歸因于威脅行為者在舊的網絡釣魚工具包模板后面。微軟專家推測這三個參與者已經實施了自己的憑據收集邏輯。

    自 2021 年 3 月以來,Microsoft 觀察到一系列濫用 AwsApps[.]com 域來發送網絡釣魚消息的網絡釣魚活動。這些電子郵件冒充 Microsoft,并利用 零點字體混淆技術 來逃避檢測。 

    幾個月來,攻擊者在郵件正文中使用了不同的誘餌,包括密碼重置、偽造的傳真和掃描儀通知。

    對該工具包的分析顯示,大部分代碼借鑒了 DanceVida 網絡釣魚工具包。

    “經過進一步調查,我們發現死鏈和標記是許多其他可免費或購買的商品化套件的遺留物。然后,我們將 TodayZoo 與我們之前分析過的其他網絡釣魚工具包進行了比較,發現即使這些工具包也包含對 Dancevida[.]com 等網站的引用,但它們的混淆或憑據收集組件會有不同的代碼塊。” 閱讀分析來自微軟。““DanceVida”更像是一個代碼塊,而不是一個成熟的網絡釣魚工具包。因此,使用 DanceVida 的工具包在交付、誘餌和位置方面相當多樣化,因為它們在工具包命名模式下的各種論壇上以及更廣泛的登錄頁面模板(包括文檔下載頁面)下直接出售。基于 DanceVida 的工具包收集頁面收集的大多數憑據都使用免費電子郵件服務泄露到帳戶中,例如 GMail、Yahoo! 和 Yandex。”

    TodayZoo 網絡釣魚工具包的模仿和混淆相關組件與至少五個其他工具包的代碼重疊,例如 Botssoft、FLCFood、Office-RD117、WikiRed 和 Zenfo。

    TodayZoo 表明,攻擊者可以從公開可用的框架中創建自己的網絡釣魚工具包變體,以滿足他們的需求。

    “我們對 TodayZoo、DanceVida 和其他網絡釣魚工具的分析為我們提供了對當今地下經濟的一些見解。首先,這項研究進一步證明,當今觀察到或可用的大多數網絡釣魚工具包都是基于較小的大型工具包“家族”。雖然之前已經觀察到這種趨勢 ,但鑒于我們看到的網絡釣魚工具包如何在它們之間共享大量代碼,它仍然是常態。” 微軟總結道。

    網絡釣魚釣魚
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    職場安全防護指南,建議收藏!
    網絡釣魚是大家所熟悉的一種網絡攻擊,這種攻擊也被認為是一種社會工程攻擊,主要是黑客通過將自己偽裝起來,進行欺騙和收集受害者的個人敏感信息。這種類型的攻擊一般而言,是通過短信或者是電子郵件進行網絡釣魚,電子郵件釣魚攻擊,是比較有效的網絡之一,很多的網絡攻擊都是源自于電子郵件的釣魚攻擊。
    與去年同期相比,第一季度利用 Microsoft 品牌進行的網絡釣魚攻擊實例增加了 266%。
    網絡釣魚攻擊是最常見、最容易讓受害者中招的網絡犯罪之一,隨著網絡技術的不斷發展,攻擊者的偽裝手段也變得愈發狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮。有些攻擊者可通過網絡釣魚竊取企業內部的關鍵信息,對企業組織的業務安全、信息安全防護帶來了巨大的風險,如何識別攻擊者的各種詐騙花招,保護企業和員工的關鍵信息安全已經成為大多數企業的重要任務。
    銀行作為金融服務提供者,對頻發的網絡釣魚詐騙事件,應該逐步從被動響應向主動防范轉變,切實保障金融消費者的資金交易安全。
    再加上新的遠程員工、視頻會議和企業消息,現在網絡釣魚網絡釣魚無處不在。單靠技術無法阻止這些攻擊。我們在《企業安全周刊》上采訪了Rapid7的安全顧問Whitney Maxwell,為我們提供了一些有關如何保護遠程工作者免受網絡釣魚網絡釣魚攻擊的建議。有關更多信息,請訪問Rapid7的網絡釣魚意識培訓教給他們網絡釣魚預防/驗證技巧。網上誘騙技巧非常標準,包括尋找可疑文件附件和惡意網站URL,促進良好的憑據行為以及為系統修補最新漏洞。
    攻擊者通過攻擊DNS服務器,將流量重定向到釣魚網站。SSL證書具備服務器身份認證功能,可以使DNS劫持導致的連接錯誤情況及時被發現和終止,同時HTTPS協議可以在數據傳輸中對數據進行加密傳輸,保護數據不被竊取和修改。綜上可知,在應對網絡釣魚攻擊方面,為網站、電子郵件系統部署SSL證書實現HTTPS加密是較為有效的解決方案。
    據卡巴斯基的最新研究報告顯示,星際文件系統(IPFS)的欺詐性使用現象最近似乎有所增加。自2022年以來,IPFS一直被網絡犯罪分子用于發動電子郵件網絡釣魚攻擊。
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类