國家級駭客近3個月發動大規模網釣攻擊行動,對方鎖定超過十種類型產業的高階主管為主要目標,超過4萬人受害
支付動態 · 2024-07-01

資安業者Menlo Security針對國家級駭客發起的大規模網釣攻擊提出警告,因為他們在最近3個月裡,看到3起大規模攻擊行動,且駭客的攻擊範圍橫跨全球十多個產業,估計超過4萬人受害

這起攻擊行動的起點,主要是駭客透過電子郵件寄送惡意連結,一旦收信人點選,就會被帶往攻擊者控制的網域,對方引誘他們點選下載檔案檔案的連結。

若是使用者照做,對方就會將他們帶往含有所屬公司名稱的網域,引誘輸入微軟帳密資料,並從中進行側錄。

另一起名為Eqooqp的攻擊行動,主要是針對政府機關、金融保險、製造業而來,但也有其他企業受害的情形。對方租用名為NakedPages的網釣工具包,從事對手中間人攻擊(AiTM),研究人員推測攻擊者的身分是DEV-1101(或Storm-1101)。

駭客先是寄送含有HTML附件的電子郵件,此附件檔案內含JavaScript程式碼,一旦收信人開啟附件,電腦就會發出JSON格式的HTTP GET請求,對方便會引導受害者到惡意網站,藉由AiTM手法挾持他們的微軟帳號。

最後一種攻擊行動Boomer,攻擊者主要的目標是政府機關及醫療照護機構,研究人員指出,對方採取相當先進的迴避手段,例如:採用自製的HTTP標頭、追蹤cookie、偵測機器人、加密程式碼,並且透過伺服器產生動態的釣魚網頁,並冒充微軟及Adobe來竊取相關帳號資料。

這些駭客使用的釣魚網頁相當特別,駭客似乎套用相同的範本產生,且具備使用者預期的品牌商標,但沒有拼字或文法上的錯誤,而很容易讓人信以為真,依照指示輸入帳密資料。

值得留意的是,當使用者試圖輸入資料進行互動,駭客的網頁應用程式會開啟動態對話框。對方在使用者輸入相關帳號資料送出,會顯示登入失敗的錯誤訊息,並在第3次宣稱帳號遭到鎖定,並將他們重新導向Google網站。

熱門文章
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
首頁
遊戲
合作
發現
我的