成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

借悼念伊麗莎白二世女王之名,攻擊者發起大規模網絡釣魚攻擊

安全
Proofpoint安全研究人員發現,毫無底線的攻擊者假借悼念之名,行網絡攻擊之實,以“女王去世”、“哀悼女王”等為誘餌的網絡釣魚攻擊呈現持續上升的趨勢,其目的是從受害者那里竊取 Microsoft 帳戶和密碼。

當地時間9月8日,英國傳奇女王伊麗莎白二世在蘇格蘭巴爾莫勒爾城堡去世,享年96歲。2015年,她成為歷史上在位時間最長的英國君主,打破了她的曾曾祖母維多利亞女王創下的紀錄。

各國政府紛紛對此表示哀悼,女王的葬禮后續事宜也在按照以往的規格和節奏有序進行。9月15日,英國倫敦深夜舉行女王伊麗莎白二世葬禮彩排,并將于19日為女王舉行隆重的國葬儀式。

假借悼念之名,行網絡攻擊之實

就在大家哀悼女王之際,Proofpoint安全研究人員卻發現,毫無底線的攻擊者假借悼念之名,行網絡攻擊之實,以“女王去世”、“哀悼女王”等為誘餌的網絡釣魚攻擊呈現持續上升的趨勢,其目的是從受害者那里竊取 Microsoft 帳戶和密碼。

攻擊者實施網絡釣魚攻擊的具體做法是,向用戶發送一封帶有惡意鏈接的電子郵件,內容如下圖所示:

郵件以 Microsoft團隊的名義發出,大意是微軟現正在推出一款名為“伊麗莎白將記憶板”的產品,以此緬懷這位傳奇女王。在這里將匯聚來自全球的各種悼念信息,包括單詞、郵件、相片等。如果用戶也想參與悼念活動,點擊鏈接登錄微軟賬戶即可。

很明顯,這是一個虛假惡意的釣魚鏈接,重定向的域名并沒有讓用戶提交悼念文本,而是忽悠受害者先輸入其微軟賬號的登錄面、以及多因素身份驗證(MFA)等私密信息。一旦這些敏感的信息被攻擊者獲取,勢必會對用戶帶來嚴重的影響,甚至是以用戶之名進行二次網絡釣魚攻擊。

EvilProxy一鍵反向代理

值得注意的是,在此次網絡釣魚攻擊中,安全研究人員觀察到不少攻擊者正在使用EvilProxy一鍵反向代理和Cookie 注入,以此繞過2FA 身份驗證。關于EvilProxy反向代理服務的具體內容,FreeBuf在 (EvilProxy文章) 進行了說明。

事實上,安全研究人員并非首次觀察到此類攻擊方式,在以往的APT和針對性間諜活動中也曾多次出現。而隨著EvilProxy將這類功能逐漸產品化,那么未來針對在線服務和MFA授權機制的攻擊將會迎來較高的增長。

EvilProxy首次出現在安全人員的視野是在2022年5月上旬,當時其背后的攻擊組織發布了一段演示視頻,詳細介紹了該工具是如何提供高級網絡釣魚攻擊服務,并聲稱可竊取身份驗證令牌以繞過 Apple、Google、Facebook、Microsoft、Twitter、GitHub、GoDaddy 和甚至 PyPI。

其原理較為簡單,攻擊將受害者引導至網絡釣魚頁面,使用反向代理獲取用戶期望的所有合法內容,包括登錄頁面——當流量通過代理時,它會進行嗅探。通過這種方式,攻擊者可以獲取有效的會話 cookie 并繞過用戶名、密碼、2FA令牌進行身份驗證等操作,從而實現訪問目標賬戶。

EvilProxy服務承諾竊取用戶名、密碼和會話cookie,費用為150美元(10天)、250美元(20 天)或400美元(30天)。而針對Google帳戶攻擊的使用費用更高,為 250/450/600 美元。Resecurity還在社交平臺上演示了,EvilProxy是如何針對Google帳戶發起網絡釣魚攻擊。

參考來源:https://securityaffairs.co/wordpress/135764/cyber-crime/queen-elizabeth-ii-phishing.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-11-22 15:17:54

2020-06-30 09:41:23

漏洞網絡安全DNS

2024-08-20 15:38:02

2018-06-13 08:01:54

2021-12-22 13:55:24

攻擊網絡釣魚惡意軟件

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2014-06-05 14:47:53

2013-03-21 09:24:28

2015-01-15 09:28:23

2013-05-22 10:38:28

2021-06-02 10:51:44

勒索軟件攻擊數據泄露

2024-02-28 17:56:08

2014-08-20 09:44:57

2011-08-05 15:04:00

網絡攻擊黑客

2022-08-04 18:42:21

網絡釣魚攻擊ThreatLabz

2024-07-23 16:37:04

2023-06-14 13:59:05

2021-10-26 10:07:42

網絡攻擊IT資產網絡安全

2023-08-03 17:57:43

2012-09-04 20:10:44

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 激情综合五月天 | 久久久免费 | 成人精品一区二区三区 | 中文字幕一区二区三区在线观看 | 天天草天天干天天 | 中文字幕在线免费视频 | 欧美国产日韩在线观看 | av看看| 国产日韩欧美在线 | 天天综合日日夜夜 | 亚洲一区二区不卡在线观看 | 欧美成人影院在线 | 欧美精品第一区 | 韩国理论电影在线 | 91精品国产综合久久久动漫日韩 | 最近日韩中文字幕 | 亚洲有码转帖 | 毛片免费看的 | 欧美高清视频一区 | 成人国产免费视频 | 蜜桃av一区二区三区 | 久久高清 | 一区二区三区四区免费视频 | 日本在线看片 | 成人久久 | 久久精品国产亚洲 | 中文字幕国产视频 | 日韩精品免费 | 亚洲人成人一区二区在线观看 | 四虎影视1304t| 国产一级一级 | 午夜成人在线视频 | 亚洲一区二区三区在线 | 看a网站 | 日日操夜夜操视频 | 欧美中文字幕一区 | 日本h片在线观看 | 中文字幕国产一区 | 高清视频一区 | 国产精品久久久久久久久久久久 | av国产精品 |