国家级黑客近3个月发动大规模网钓攻击行动,对方锁定超过十种类型产业的高级主管为主要目标,超过4万人受害
支付動態 · 2024-07-01

资安业者Menlo Security针对国家级黑客发起的大规模网钓攻击提出警告,因为他们在最近3个月里,看到3起大规模攻击行动,且黑客的攻击范围横跨全球十多个产业,估计超过4万人受害

这起攻击行动的起点,主要是黑客通过电子邮件寄送恶意链接,一旦收信人点击,就会被带往攻击者控制的网域,对方引诱他们点击下载文档文件的链接。

若是用户照做,对方就会将他们带往含有所属公司名称的网域,引诱输入微软帐密数据,并从中进行侧录。

另一起名为Eqooqp的攻击行动,主要是针对政府机关、金融保险、制造业而来,但也有其他企业受害的情形。对方租用名为NakedPages的网钓工具包,从事对手中间人攻击(AiTM),研究人员推测攻击者的身分是DEV-1101(或Storm-1101)。

黑客先是寄送含有HTML附件的电子邮件,此附件文件内含JavaScript代码,一旦收信人打开附件,电脑就会发出JSON格式的HTTP GET请求,对方便会引导受害者到恶意网站,借由AiTM手法挟持他们的微软帐号。

最后一种攻击行动Boomer,攻击者主要的目标是政府机关及医疗照护机构,研究人员指出,对方采取相当先进的回避手段,例如:采用自制的HTTP标头、追踪cookie、侦测机器人、加密代码,并且通过服务器产生动态的钓鱼网页,并冒充微软及Adobe来窃取相关帐号数据。

这些黑客使用的钓鱼网页相当特别,黑客似乎套用相同的范本产生,且具备用户预期的品牌商标,但没有拼字或文法上的错误,而很容易让人信以为真,依照指示输入帐密数据。

值得留意的是,当用户试图输入数据进行交互,黑客的网页应用程序会打开动态对话框。对方在用户输入相关帐号数据送出,会显示登录失败的错误消息,并在第3次宣称帐号遭到锁定,并将他们重新导向Google网站。

热门文章
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
首页
游戏
合作
发现
我的