成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者偽造WhatsApp語音通知來竊取信息

安全
威脅攻擊者在最近的一個攻擊活動中針對Office 365和Google Workspace賬號進行攻擊,同時使用了一個與莫斯科的一個道路安全中心有關的合法域名來發送詐騙信息。

研究人員發現,惡意攻擊者在釣魚活動中偽造了來自WhatsApp的語音信息通知,并且利用了合法的域名來傳播惡意軟件竊取信息。

云電子郵件安全公司Armorblox的研究人員發現了攻擊者針對Office 365和Google Workspace賬戶進行攻擊的惡意活動,在該活動中使用了與道路安全中心相關的域名來發送電子郵件,經調查該組織位于俄羅斯莫斯科地區。根據周二發表的一篇博客文章,該網站本身是合法的,它與莫斯科的國家道路安全有關,屬于俄羅斯聯邦內政部。

研究人員說,到目前為止,攻擊者發送的郵件數量已經達到了27,660個,該攻擊活動通知受害者有一個來自WhatsApp聊天應用程序的 "新的私人語音郵件",并附加了一個鏈接,并聲稱允許他們播放該語音。研究人員說,攻擊的目標組織包括醫療保健、教育和零售行業。

Armorblox研究人員在帖子中寫道,這種攻擊采用了一系列的技術,并且成功避開了傳統的電子郵件安全軟件,成功打消了用戶的所有顧慮。

攻擊者的詐騙策略包括在那些發送的電子郵件中獲得用戶信任來進行社會工程學攻擊;通過偽造WhatsApp合法品牌,利用合法的域名來發送電子郵件。

它是如何運作的

在此次攻擊活動中,受害者會收到一封標題為 "新來的語音信息" 的電子郵件,其中的電子郵件正文標題也和該標題一樣。郵件正文還偽造了一條來自WhatsApp的安全信息,并告訴受害者他或她收到了一個新的私人語音郵件,其中還包括了一個 "播放" 按鈕,據稱他們可以收聽該信息。

他們說,電子郵件發件人的域名是"mailman.cbddmo.ru",Amorblox的研究人員將其鏈接到了莫斯科地區道路安全中心的網頁上,這是一個合法的網站,這樣可以使得電子郵件能夠通過微軟和谷歌的認證檢查。然而,他們也承認,攻擊者也有可能利用了這個組織的廢棄的或舊的域名來發送惡意郵件。

根據該帖子,如果收件人點擊了電子郵件的 "播放 "鏈接,他或她就會被重定向到一個試圖安裝JS/Kryptik木馬的頁面,該HTML頁面中嵌入了惡意的經過混淆的JavaScript代碼,并將瀏覽器重定向到一個惡意的URL。

一旦受害者進入了惡意的頁面,就會有確認受害者不是機器人的驗證組件。然后,如果受害者在頁面彈出的通知上點擊了 "允許",瀏覽器廣告服務就會將惡意的有效載荷安裝到Windows上,并使其能夠繞過用戶賬戶控制。

一旦惡意軟件被安裝,它就可以竊取敏感信息,比如存儲在瀏覽器內的憑證。

以毫無戒心的消費者為攻擊目標

一位安全專家指出,雖然此次活動的攻擊重點似乎只是消費者而非企業,但如果受害者被攻擊并安裝了惡意軟件,它也可能會對企業的網絡構成威脅。

基于加密的數據安全解決方案公司Sotero的安全專家在給媒體的一封電子郵件中寫道,這些技術的復雜性和精密性使得普通的消費者很難發現這些惡意的攻擊企圖。你有可能只是看到了一條信息,一旦通過該鏈接下載了惡意軟件并同時進行激活,他們可能就會對商業信息進行竊取。

另一位安全專家也指出,針對消費者進行攻擊是網絡犯罪分子常用的招數,因為人們似乎對電子通信比現實生活中的通信更容易放松警惕。安全公司KnowBe4的安全研究人員在給媒體的電子郵件中寫道,如果普通人非常熟悉那些聲稱是信息發送的媒體平臺,他們往往會上當受騙。

他說,當人們在生活中看到一件事情時,大多數人都會看出有人在試圖欺騙他們,他舉了一個例子,比如說在紐約市的街頭商人試圖向路人推銷假的名牌手表或手提包。大多數人都會知道它們是假的,然后繼續走開。

然而,許多人可能不會發現一封聲稱是來自流行的應用程序或其他社交媒體平臺的語音郵件是進行詐騙的,并且還會按照郵件上的指使來做。

安全專家認為,現在的用戶普遍會使用電子郵件進行通信,我們不僅要在組織內部進行安全教育,還需要對每個人進行更多的安全教育,這樣才能發現和識別更多的社會工程學騙局。

本文翻譯自:https://threatpost.com/attackers-whatsapp-voice-message/179244/

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-04-27 11:09:25

Android僵尸網絡網絡安全

2022-08-19 15:40:08

密碼證書安全

2022-05-05 16:24:21

APT網絡攻擊后門

2021-12-01 11:25:15

MSHTML微軟漏洞

2021-10-20 11:33:29

Telegram BoPayPal間諜軟件

2022-06-01 11:52:57

GitHub漏洞

2022-05-05 12:40:22

網絡釣魚郵件安全網絡攻擊

2021-03-15 10:03:29

Google安全攻擊木馬

2014-08-20 09:44:57

2022-07-13 10:04:07

網絡攻擊漏洞

2024-12-16 15:54:08

2021-06-29 14:29:51

微軟漏洞攻擊

2015-03-24 11:38:09

2020-05-20 09:34:35

安全 漏洞技術

2020-05-21 10:22:27

安全漏洞藍牙

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2021-02-22 10:04:10

黑客Google AppsCSP

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2024-02-02 09:29:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美三级网站 | 欧美大片黄 | 黄色日本片 | 国产精品久久久久999 | 久色网 | 成人字幕网zmw | 99精品国产一区二区三区 | 亚洲91| 国产精品久久二区 | 成人免费一区二区三区视频网站 | 亚洲精品www. | 国产精品日韩欧美一区二区三区 | 亚洲一区二区在线视频 | 九九久久在线看 | 伊人激情综合网 | 在线播放国产一区二区三区 | 欧美精品久久久 | 久久久久久国产精品免费 | 久久精品在线免费视频 | 欧美一级片在线播放 | 天天久久 | 久久激情网| 欧美成人免费在线 | 国产精品视频一二三区 | 天天久 | 一区二区三区免费在线观看 | 日本一区二区三区在线观看 | 国产精品美女久久久久久免费 | 精品国产一区二区三区av片 | 色欧美片视频在线观看 | 天天色天天色 | 自拍偷拍第一页 | 日韩精品一区二区三区中文字幕 | 久久精品国产一区 | 超碰成人免费观看 | 免费 视频 1级 | 欧美视频第三页 | 久久久青草婷婷精品综合日韩 | 中文字幕亚洲精品 | 在线观看h视频 | 免费视频成人国产精品网站 |