成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者正冒充美國(guó)政府機(jī)構(gòu)騙取承包商O(píng)ffice賬戶

安全
在這些釣魚(yú)攻擊中,攻擊者通過(guò)偽造利潤(rùn)豐厚的政府項(xiàng)目投標(biāo)請(qǐng)求,通過(guò)電子郵件將承包商騙至仿冒合法聯(lián)邦機(jī)構(gòu)門(mén)戶的網(wǎng)絡(luò)釣魚(yú)頁(yè)面。

據(jù)Bleeping Computer 9月19日消息,針對(duì)美國(guó)政府承包商的持續(xù)性網(wǎng)絡(luò)釣魚(yú)攻擊呈逐漸擴(kuò)大之勢(shì),攻擊者正采用更加難以分辨的“誘餌”制作釣魚(yú)文件。

在這些釣魚(yú)攻擊中,攻擊者通過(guò)偽造利潤(rùn)豐厚的政府項(xiàng)目投標(biāo)請(qǐng)求,通過(guò)電子郵件將承包商騙至仿冒合法聯(lián)邦機(jī)構(gòu)門(mén)戶的網(wǎng)絡(luò)釣魚(yú)頁(yè)面。

這與 INKY 在 2022 年 1 月報(bào)告的釣魚(yú)操作基本相同,攻擊者使用隨附的 PDF 文件,其中包含有關(guān)美國(guó)勞工部項(xiàng)目招標(biāo)流程的說(shuō)明。但根據(jù)Cofense在9月19日發(fā)布的情報(bào),這些攻擊者已經(jīng)擴(kuò)大了他們的目標(biāo),如今的冒充對(duì)象還涵蓋美國(guó)交通部和商務(wù)部。

更加“精致”的釣魚(yú)文件

根據(jù)Cofense的情報(bào),攻擊者在之前已經(jīng)頗有成效的釣魚(yú)文件基礎(chǔ)之上采用了更加多樣且精細(xì)化的設(shè)計(jì),并刪除了在之前版本中可能露出馬腳的細(xì)節(jié)。

在Cofense例舉的樣例中,釣魚(yú)文件在首頁(yè)采用了更大的徽標(biāo),并且更傾向于采用包含PDF的鏈接而不是直接在郵件中置入附加文件。此前,PDF 曾經(jīng)包含有關(guān)如何投標(biāo)的詳細(xì)說(shuō)明,其中包含過(guò)多的技術(shù)信息,而現(xiàn)在,這些信息已被簡(jiǎn)化,并在顯要位置顯示指向網(wǎng)絡(luò)釣魚(yú)頁(yè)面的鏈接。

釣魚(yú)活動(dòng)中使用的新版PDF

此外,PDF 之前的簽名者是edward ambakederemo,而現(xiàn)在,文檔中的元數(shù)據(jù)與冒充的部門(mén)更加匹配。例如由威斯康星州交通部發(fā)送的“誘餌”將帶有WisDOT的簽名。

在釣魚(yú)網(wǎng)站域名方面,除了顯示.gov冒充政府機(jī)構(gòu)外,攻擊者現(xiàn)在還使用長(zhǎng)域名,如transportation.gov bidprocure.secure akjackpot.com,以便在無(wú)法從URL欄里顯示完整鏈接的移動(dòng)瀏覽器中打開(kāi)時(shí)看起來(lái)像是合法鏈接。

在試圖誘騙訪問(wèn)者輸入其 Microsoft Office 365 帳戶憑證的網(wǎng)絡(luò)釣魚(yú)頁(yè)面上,攻擊者現(xiàn)在還添加了驗(yàn)證碼識(shí)別步驟,以確保他們沒(méi)有采用機(jī)器人輸入。

在竊取憑證之前添加了驗(yàn)證碼識(shí)別步驟

在這類釣魚(yú)攻擊事件中,使用的電子郵件、PDF和網(wǎng)站基本上都是照抄真實(shí)的招標(biāo)文件和國(guó)家招標(biāo)門(mén)戶網(wǎng)站的實(shí)際內(nèi)容,因此很難看出欺詐的痕跡,唯一的防御措施是除了檢查內(nèi)容本身外,還要包括其他所有細(xì)節(jié),如發(fā)送地址、登陸網(wǎng)址,并最終通過(guò)搜索引擎訪問(wèn)投標(biāo)門(mén)戶網(wǎng)站,而不是按照提供的鏈接。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2023-12-06 15:48:05

2020-07-08 13:57:50

密碼DFARS身份驗(yàn)證

2023-10-12 13:18:02

2020-11-10 15:41:13

FBI源代碼黑客

2009-04-25 23:25:32

2021-11-28 06:46:02

勒索軟件攻擊網(wǎng)絡(luò)安全

2014-06-11 13:22:44

2023-08-15 19:19:29

2021-11-08 10:41:22

網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2022-01-20 14:09:28

網(wǎng)絡(luò)釣魚(yú)網(wǎng)絡(luò)攻擊

2019-03-25 08:35:35

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2010-05-20 16:02:54

云計(jì)算美國(guó)

2020-08-10 11:11:15

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2022-10-13 09:01:12

Windows微軟

2023-12-07 14:26:30

2021-11-08 16:19:37

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)詐騙數(shù)據(jù)泄露

2021-05-31 18:18:46

微軟攻擊黑客

2023-08-24 21:58:26

2013-11-18 10:38:56

2015-12-09 11:35:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品日韩欧美一区二区 | 欧美日韩精品综合 | 妞干网视频 | k8久久久一区二区三区 | 久操伊人 | 国产精品免费一区二区三区四区 | 国产一区 | 日韩精品一区二区三区中文在线 | 免费国产一区 | 蜜桃精品视频在线 | av免费电影在线 | 毛片一区 | 亚洲欧美在线一区 | 日韩高清国产一区在线 | 777zyz色资源站在线观看 | 国产精品一区二区三区久久 | 成人午夜性成交 | 亚洲毛片网站 | 国产视频一区二区 | av一区二区三区在线观看 | 中文字幕免费在线 | jizz亚洲人| 久久新视频 | 久久久久国产精品一区三寸 | 中文字幕一区二区在线观看 | 国产精品久久久爽爽爽麻豆色哟哟 | 国产成人综合在线 | 日韩在线一区二区 | 国产高清在线视频 | 国产成人免费视频网站高清观看视频 | 国产三级网站 | 国产精品久久久亚洲 | 久久精品久久综合 | 国产区精品 | 久久99久久 | 午夜天堂精品久久久久 | 亚洲国产日韩一区 | 在线小视频 | 欧美一区二区三区在线免费观看 | 涩涩视频网 | 亚洲毛片在线观看 |