成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

61萬Facebook憑證被竊取

安全
ThreatNix研究人員發(fā)現(xiàn)一起使用GitHub頁面和定向Facebook廣告的大規(guī)模釣魚活動(dòng),影響了超過615000用戶。

ThreatNix研究人員發(fā)現(xiàn)一起使用GitHub頁面和定向Facebook廣告的大規(guī)模釣魚活動(dòng),影響了超過615000用戶。該攻擊活動(dòng)的目標(biāo)是尼泊爾、埃及、菲律賓等國家。研究人員發(fā)現(xiàn)一個(gè)推廣的Facebook 郵件提供了來自尼泊爾電信的3GB 數(shù)據(jù),該郵件會(huì)將用戶重定向到保存在GitHub頁面的釣魚站點(diǎn)。

??

攻擊活動(dòng)概述

該攻擊活動(dòng)使用了本地化的Facebook郵件和頁面來欺騙合法實(shí)體和定向特定國家的廣告。比如,郵件使用尼泊爾語、提供尼泊爾電信數(shù)據(jù)包來定向攻擊尼泊爾用戶。頁面也使用了尼泊爾電信的圖片和名字,與合法頁面很難區(qū)分。此外,研究人員還發(fā)現(xiàn)了類似的攻擊突尼斯、埃及、菲律賓、巴基斯坦等國家的Facebook 郵件。

??

??


郵件中的鏈接會(huì)將用戶重定向到含有Facebook 登陸頁面的靜態(tài)GitHub頁面網(wǎng)站上。這些GitHub靜態(tài)頁面會(huì)轉(zhuǎn)發(fā)釣魚憑證到兩個(gè)終端,一個(gè)是fires tore數(shù)據(jù)庫,另一個(gè)是釣魚攻擊者所有的域名。

雖然Facebook 采取了一些措施來確保此類釣魚頁面不會(huì)出現(xiàn)在廣告中,但是在本例中,垃圾郵件發(fā)送者使用了指向非惡意頁面的Bitly鏈接,一旦廣告被批準(zhǔn)后,就會(huì)修改為指向釣魚域名。

研究人員共發(fā)現(xiàn)了500個(gè)含有釣魚頁面的GitHub庫,這些釣魚頁面都是該釣魚攻擊活動(dòng)的一部分。這些庫是由不同的賬號(hào)創(chuàng)建的,而且一些頁面已經(jīng)被遺棄了,GitHub頁面已經(jīng)無法再訪問。這些頁面中,創(chuàng)建最早的是在5個(gè)月前,但是有些GitHub可以已經(jīng)被刪除了,因此,研究人員猜測類似的技術(shù)之前已經(jīng)使用過了。

??

與該攻擊活動(dòng)相關(guān)的域名是在2020年4月3日創(chuàng)建的,保存在GoDaddy上。其他4個(gè)域名也屬于同一組織。

受影響的用戶

截止目前,研究人員初步分析有超過61500條記錄,而且該列表在以每分鐘100條記錄的速度快速增長。記錄顯示有超過50個(gè)國家的用戶受到影響。

??

從最新的5萬條數(shù)據(jù)分析來看,top 10國家分布如下所示:

??

本文翻譯自:

https://threatnix.io/blog/large-scale-phishing-campaign-affecting-615000-users-worldwide/


責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2023-07-26 11:59:20

2022-12-02 13:56:14

2012-01-09 11:00:01

2022-09-13 11:15:33

加密貨幣區(qū)塊鏈

2012-10-08 18:06:48

2020-10-12 06:32:25

Windows竊取技巧

2021-08-19 08:51:39

T-Mobile信息竊取黑客

2021-11-09 07:31:08

Robinhood黑客美國

2020-11-13 16:20:52

Windows登錄憑證命令

2022-08-06 16:36:21

漏洞網(wǎng)絡(luò)攻擊

2021-01-18 10:43:19

惡意shellshell腳本網(wǎng)絡(luò)攻擊

2024-12-16 15:54:08

2020-10-16 12:11:31

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全黑客

2022-01-03 07:21:21

Telegram網(wǎng)絡(luò)罪犯密錢包

2020-05-08 11:56:43

微軟GitHub賬號(hào)黑客

2009-06-09 10:00:56

2021-03-28 09:37:35

竊取數(shù)據(jù)暗網(wǎng)安全

2021-07-06 12:26:00

密碼安卓惡意軟件

2014-01-02 16:17:56

Snapchat安全漏洞信息泄露

2015-09-01 10:19:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美aaa| www免费视频 | 国产精品大全 | www.色综合 | 成人在线中文字幕 | 亚洲黄色成人网 | 亚洲日韩中文字幕一区 | 欧美亚洲另类在线 | 久夜精品 | 人人干人人超 | 精品国产18久久久久久二百 | 九九伊人sl水蜜桃色推荐 | 久久国产综合 | 91一区二区 | 国产www成人 | 国产精品一区二区视频 | 色视频网站在线观看 | 亚洲国产日本 | 久久av一区二区三区 | av影音资源| 久久青视频 | 国产精品激情 | 中文字幕日韩专区 | 欧美区精品 | 黄片毛片| 日本a视频 | 一区二区三区国产 | 色狠狠一区 | 成人精品福利 | 午夜理伦三级理论三级在线观看 | 久久国产成人 | 国际精品鲁一鲁一区二区小说 | 中文字幕一区二区三区乱码图片 | 五月天婷婷狠狠 | 韩国欧洲一级毛片 | 国产91在线播放精品91 | 精品成人av| 激情91| 欧美国产日韩在线 | 日韩一区二区黄色片 | 天天草天天操 |