成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

越來越多的 DigitalOcean 服務器被用于詐騙與釣魚攻擊

安全
詐騙與網絡釣魚一直經久不衰,攻擊者會不斷找尋各種新的方法來攻擊受害者。

Netskope 發現在過去的六個月中,部署在 DigitalOcean 上的惡意網頁流量增長了 17 倍。研究人員發現攻擊者模仿 Windows Defender 欺騙用戶,使用戶以為其計算機已經被攻陷且需要技術支持,誘騙受害者撥打虛假的“求助熱線”。隨后,攻擊者遠程訪問受害者的計算機并且安裝惡意軟件,或者要求用戶支付清除感染的服務費。

除了上述詐騙行為之外,部署在 DigitalOcean 上針對各種金融機構的釣魚網站也在增加。攻擊主要針對北美與歐洲,以科技行業、金融服務行業和制造業居多。

image.png-55kB

針對目標行業分布

技術支持詐騙

攻擊者模仿 Windows Defender 的告警,誘騙用戶相信其計算機已經感染了惡意軟件。強調受害者要撥打騙子的電話,隨后遠程訪問受害者的計算機來安裝惡意軟件或者裝模作樣修復感染要求付費。研究人員認為,攻擊者通常是用惡意廣告將受害者重定向到這些詐騙頁面的。

image.png-184.1kB

技術支持詐騙頁面

一旦受害者打開網頁,瀏覽器的窗口就會自動最大化并播放以下消息的音頻:

  • 重要安全警告!
  • 您的計算機已經被鎖定!
  • 您的 IP 地址在您不知情或未許可的情況下被用于訪問帶有惡意軟件的網站。
  • 想要解鎖計算機,請立即致電技術支持人員。
  • 不要關閉或者重新啟動計算機,這樣做可能會導致數據丟失或者憑據盜用。
  • 鎖定計算機就是為了阻止非法行為,請立即致電技術支持人員!?

攻擊者會通過各種恐嚇、誘導的手段來逼迫受害者撥打詐騙電話,例如顯示虛假 Windows 桌面與聊天工具,其中提示用戶計算機存在問題,要求用戶致電技術支持人員。

image.png-289.6kB

另一個詐騙頁面

攻擊者還針對不同國家部署了不同語言的詐騙頁面,這是一個多語言的攻擊行動。

image.png-216.7kB

日語詐騙頁面

為什么是 DigitalOcean?

DigitalOcean 允許用戶免費部署最多三個靜態網站。但由于詐騙頁面上的電話號碼需要動態更新,攻擊者通過 URL 中的 phone 參數來實現更改。攻擊者就可以通過相同的 DigitalOcean 實例來使用不同的電話號碼,而無需更改 HTML 或者腳本文件。

image.png-112.1kB

詐騙頁面的邏輯架構

通過 VirusTotal 的數據,研究人員發現其中一個頁面與 DigitalOcean 上 87 個不同域名的 URL 存在關聯。

image.png-560.8kB

各種關聯的 URL

釣魚網站

美國第一信用合作社

攻擊者創建了與美國第一信用合作社(America First Credit Union)非常相似的釣魚網站,幾乎只是在 URL 上存在差異:

image.png-93.2kB

釣魚網站與原始網站

一旦受害者提交了登錄信息,受害者就會要求提供更多的個人信息,例如出生日期、社會安全號碼、住址等。

image.png-53.2kB

要求提供更多信息的釣魚網站

用戶輸入數據后,釣魚網站會要求提供借記卡卡號、到期日期、CVV 碼與借記卡密碼。

image.png-48kB

要求提供借記卡信息的釣魚網站

釣魚網站模擬第三方登錄,還要竊取受害者的電子郵件地址與密碼。借此途徑,攻擊者還具備了應對雙因子認證的能力。根據受害者使用的郵箱不同,會使用不同的登錄頁面。

image.png-66.7kB

模擬谷歌登錄

image.png-75.6kB

模擬微軟登錄

如果是攻擊者預期外的郵箱服務,釣魚頁面使用與 Gmail 相同的布局,但不使用 Google 的徽標。

image.png-37.8kB

模擬未知電子郵件登錄

最后,攻擊者將受害者重定向到合法網站去。

image.png-63.2kB

原始網站

亨廷頓國家銀行

與前述的情況基本類似,釣魚網站如下所示:

image.png-139.7kB

模仿亨廷頓國家銀行的釣魚網站

竊取用戶名與密碼后,要求受害者發送一次性密碼來繞過雙因子認證。

image.png-116kB

要求發送一次性密碼的釣魚網站

image.png-78.1kB

要求提供郵箱登錄信息的釣魚網站

image.png-132.4kB

要求提供借記卡信息的釣魚網站

image.png-127.2kB

要求提供個人信息的釣魚網站

image.png-125.1kB

要求提供身份證或駕照信息的釣魚網站

在完成各種信息的竊取后,將用戶重定向到合法的原始網站。

image.png-146.6kB

原始網站

Truist Financial 銀行

image.png-562.6kB

釣魚網站

IONOS 郵箱

IONOS 網絡郵箱服務是攻擊者唯一不針對金融機構發起的攻擊,只是獲取電子郵件憑據。

image.png-96kB

釣魚網站

結論

詐騙與網絡釣魚一直經久不衰,攻擊者會不斷找尋各種新的方法來攻擊受害者。盡管 DigitalOcean 接到安全人員的報告后迅速處理了這些網站,但攻擊者仍然在不斷創建新的網站進行攻擊。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2009-07-13 21:30:40

2018-03-16 15:31:50

2013-10-21 09:09:14

惡意App安全軟件手機病毒

2021-08-10 05:36:25

前端LSP編程

2018-08-23 22:00:18

編程語言PythonHTML5

2023-06-14 11:34:47

2024-11-20 16:14:53

2019-11-24 23:32:10

DDoS攻擊網絡攻擊網絡威脅

2016-12-26 15:20:12

2021-07-16 23:33:08

IT計算機薪資

2010-04-02 16:28:41

2012-12-17 15:02:34

Linux操作系統

2021-08-03 10:40:24

Kubernetes容器公有云

2015-12-28 13:37:14

云通信

2022-11-01 13:30:08

云托管云計算

2018-04-04 09:15:19

Windows XPWindowsmacOS

2021-03-22 16:02:47

程序員大數據軟件

2010-03-22 09:18:24

Windows內核

2020-12-25 10:14:26

人工智能AI深度學習

2022-05-07 07:47:23

SpringJava開發
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区三区免费观看 | 在线小视频 | 日本不卡免费新一二三区 | 日韩午夜精品 | 超碰最新在线 | 亚洲欧美网 | 国产精品福利网站 | 亚洲精品高清视频在线观看 | 人人草人人干 | 成人天堂 | 中国三级黄色录像 | 国产内谢 | 波多野结衣中文字幕一区二区三区 | 久久69精品久久久久久久电影好 | 免费一级做a爰片久久毛片潮喷 | 久久久tv | 亚洲一区二区在线免费观看 | 9999视频 | 一区二区三区成人 | 黄毛片| 日韩av福利在线观看 | 精久久| 国产99久久精品一区二区300 | 免费特级黄毛片 | 国产精品成人久久久久 | 亚洲精品一区二区 | 欧美日韩激情 | 91久久 | 天堂在线www | 免费久久久 | 欧美一区二区大片 | 大乳boobs巨大吃奶挤奶 | 国产精品欧美一区二区三区不卡 | 成人综合视频在线 | 日韩亚洲欧美综合 | 欧美日韩中文在线观看 | 91精品在线看 | 黄色精品 | 91久久精品日日躁夜夜躁国产 | 精品久久久久久久久久久院品网 | 亚洲视频国产视频 |