成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡(luò)釣魚工具包的新趨勢(shì):模塊化

安全 應(yīng)用安全
TodayZoo工具包大量使用了另一個(gè)工具包DanceVida的代碼,而其他組件與至少五個(gè)網(wǎng)絡(luò)釣魚工具包的代碼顯著匹配。

[[431391]]

近日,微軟在分析最近一次網(wǎng)絡(luò)釣魚攻擊事件中發(fā)現(xiàn),犯罪分子使用了名為TodayZoo的新型工具包,該工具包沒有任何自己開發(fā)的功能,而是剪裁和整合其他惡意軟件拼湊而成。TodayZoo工具包大量使用了另一個(gè)工具包DanceVida的代碼,而其他組件與至少五個(gè)網(wǎng)絡(luò)釣魚工具包的代碼顯著匹配。

據(jù)了解,微軟于2020年12月首次發(fā)現(xiàn)該網(wǎng)絡(luò)釣魚工具包,但在其2021年3月和2021年6月一系列重大活動(dòng)中,該工具包試圖竊取微軟用戶憑據(jù),導(dǎo)致微軟威脅情報(bào)團(tuán)隊(duì)對(duì)該工具包進(jìn)行了分析。在分析中,微軟發(fā)現(xiàn)TodayZoo和DanceVida兩個(gè)套件的代碼有大約30%-35%的重疊,不過,這兩個(gè)代碼庫在處理憑據(jù)收集方面存在差異。

微軟Defender安全研究合作伙伴總監(jiān)Tanmay Ganacharya表示,由于使用了其他網(wǎng)絡(luò)釣魚工具包的部件,因此將該網(wǎng)絡(luò)犯罪工具稱為“弗蘭肯網(wǎng)絡(luò)釣魚”,該工具包似乎將其他網(wǎng)絡(luò)釣魚工具的不同組件結(jié)合在一起,而不是使用網(wǎng)絡(luò)釣魚即服務(wù)產(chǎn)品。

TodayZoo工具包

與其他常見網(wǎng)絡(luò)釣魚工具包一樣,TodayZoo也使用相同的四步攻擊:第一步是將電子郵件發(fā)送給目標(biāo)用戶;第二步將目標(biāo)用戶重定向到初始頁面;第三步是受害者的瀏覽器被重定向到第二個(gè)頁面;最后是將受害者引導(dǎo)至大多數(shù)情況下由Digital Ocean托管的最終登錄頁面。

“由于其相關(guān)活動(dòng)的重定向模式、域名和其他技術(shù)、策略和程序(TTP)的一致性,我們認(rèn)為攻擊者‘定制’了舊的網(wǎng)絡(luò)釣魚工具包模板,修改了憑據(jù)收集功能,加入了自己的滲漏邏輯,使TodayZoo僅用于其邪惡目的。”微軟進(jìn)一步分析指出,“網(wǎng)絡(luò)釣魚工具包,類似于惡意軟件,將會(huì)變得越來越模塊化。”

除模塊化外,網(wǎng)絡(luò)釣魚的主戰(zhàn)場(chǎng)也在從電子郵件向移動(dòng)設(shè)備轉(zhuǎn)移。根據(jù)蘋果電腦和設(shè)備企業(yè)管理工具供應(yīng)商Jamf發(fā)布的一份報(bào)告,大多數(shù)成功的攻擊都是針對(duì)移動(dòng)用戶,很少來自電子郵件客戶端。而微軟在其《2021年網(wǎng)絡(luò)釣魚趨勢(shì)報(bào)告》中表示,過去一年中,約有10%的移動(dòng)設(shè)備用戶點(diǎn)擊了網(wǎng)絡(luò)釣魚鏈接,比過去12個(gè)月增長(zhǎng)了160%。

“研究表明,大多數(shù)網(wǎng)絡(luò)釣魚工具包都是基于少數(shù)幾個(gè)大型工具包‘家族’,”微軟指出,“通過我們的觀察發(fā)現(xiàn),網(wǎng)絡(luò)釣魚工具包共享大量代碼,已經(jīng)成為常態(tài)。”

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2024-11-06 15:54:20

2023-08-10 23:33:43

2025-02-21 15:39:26

2024-12-03 09:24:05

2021-03-05 10:03:21

網(wǎng)絡(luò)釣魚LogoKit網(wǎng)絡(luò)犯罪

2015-08-04 14:01:22

2015-03-06 17:46:55

2015-03-18 13:23:23

2025-03-31 10:27:51

2019-08-28 16:18:39

JavaScriptJS前端

2020-11-30 19:35:11

勒索攻擊黑客病毒

2017-12-07 22:58:14

2024-03-18 15:50:03

網(wǎng)絡(luò)安全薪酬

2020-09-17 10:30:21

前端模塊化組件

2020-09-18 09:02:32

前端模塊化

2017-02-17 15:36:53

信息化互聯(lián)網(wǎng)智能化

2015-12-31 15:51:39

20162015網(wǎng)絡(luò)趨勢(shì)

2020-05-12 08:39:50

JavaScript工具技術(shù)

2024-06-05 13:22:12

2025-04-15 08:05:00

web安全釣魚攻擊多因素認(rèn)證
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩av电影在线观看 | 国产成人精品一区二区三区在线 | 日韩精品久久久久 | 亚洲欧美视频 | 精品国产乱码久久久久久丨区2区 | 视频一区二区在线 | 成人精品毛片国产亚洲av十九禁 | 欧美最猛性xxxxx亚洲精品 | 国产精品中文字幕在线 | 精品国产欧美一区二区三区不卡 | 蜜桃在线播放 | 国产在线精品一区二区三区 | 成人黄色三级毛片 | 国产成人网 | 成人一区在线观看 | 国产午夜av片 | 国产一区二区三区久久久久久久久 | 日本aa毛片a级毛片免费观看 | 国产午夜av片 | 国产精品福利在线观看 | 五月激情婷婷六月 | 久久99精品国产 | 第一av| 免费久久久 | 精品一区二区电影 | 欧美精三区欧美精三区 | 四虎永久免费影院 | 91精品国产高清一区二区三区 | 日日摸夜夜添夜夜添特色大片 | 久久久久久久国产精品影院 | 久久久久久久久国产 | 91久久精品日日躁夜夜躁欧美 | 欧美黑人狂野猛交老妇 | 一级大片 | 中文字幕在线一 | 黄色片免费看 | www日日日 | 欧美日韩久久 | 自拍偷拍在线视频 | 精品国产欧美日韩不卡在线观看 | 亚洲视频免费在线观看 |