成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

釣魚 PDF 泛濫:260 個域名傳播 Lumma 竊取程序,偽裝驗證碼成陷阱

安全
據估計,自2024年下半年以來,這場釣魚活動已影響到超過1150家組織和7000多名用戶,受害者主要分布在北美、亞洲和南歐的技術、金融服務和制造行業。

網絡安全研究人員近日發現,一場大規模的釣魚活動正在通過Webflow內容分發網絡(CDN)上的PDF文檔傳播Lumma竊取程序。這些PDF文檔中包含虛假的驗證碼(CAPTCHA)圖像,用于誘騙受害者下載惡意軟件。

釣魚活動規模驚人

Netskope Threat Labs表示,他們發現了260個獨特的域名,這些域名托管了5000個釣魚PDF文件,這些文件會將受害者重定向到惡意網站。安全研究員Jan Michael Alcantara在一份報告中指出:“攻擊者利用搜索引擎優化(SEO)技術,誘騙受害者點擊惡意搜索結果。”他還補充道:“雖然大多數釣魚頁面都專注于竊取信用卡信息,但一些PDF文件中包含虛假的驗證碼,誘騙受害者執行惡意的PowerShell命令,最終導致Lumma竊取程序的感染。”

據估計,自2024年下半年以來,這場釣魚活動已影響到超過1150家組織和7000多名用戶,受害者主要分布在北美、亞洲和南歐的技術、金融服務和制造行業。

PDF文件的傳播渠道

在這260個托管虛假PDF文件的域名中,大部分與Webflow相關,其次是GoDaddy、Strikingly、Wix和Fastly。此外,攻擊者還將部分PDF文件上傳到合法的在線文庫和PDF存儲庫,如PDFCOFFEE、PDF4PRO、PDFBean和Internet Archive,這使得用戶在搜索引擎上搜索PDF文檔時會被引導到這些惡意文件。

這些PDF文件中包含的虛假驗證碼圖像,既可以作為竊取信用卡信息的工具,也可以作為下載惡意文檔的誘餌。點擊這些圖像后,受害者會被重定向到一個偽裝成驗證碼驗證頁面的惡意網站,該網站利用ClickFix技術誘騙受害者運行一個MSHTA命令,通過PowerShell腳本執行竊取程序。

Lumma竊取程序的多重偽裝

近期,Lumma竊取程序還被偽裝成Roblox游戲和Windows工具Total Commander的破解版,展示了各類威脅行為者采用的多樣化傳播機制。用戶通過YouTube視頻被重定向到這些惡意網站,這些視頻很可能是從先前被入侵的賬戶上傳的。網絡安全公司Silent Push提醒:“惡意鏈接和受感染的文件通常隱藏在YouTube視頻、評論或描述中。與YouTube內容互動時,尤其是當被提示下載或點擊鏈接時,保持警惕和謹慎可以幫助防范這些日益增長的威脅。”

此外,網絡安全公司還發現,Lumma竊取程序的日志正在一個名為Leaky[.]pro的相對較新的黑客論壇上免費分享。該論壇于2024年12月下旬開始運營。

Lumma竊取程序的功能與擴展

Lumma竊取程序是一款功能齊全的犯罪軟件,以惡意軟件即服務(MaaS)模式銷售,能夠從受感染的Windows主機中獲取各種信息。2024年初,該惡意軟件運營商宣布與一款基于Golang的代理惡意軟件GhostSocks集成。Infrawatch指出:“為現有的Lumma感染或其他惡意軟件添加SOCKS5反向連接功能,對威脅行為者來說非常有利。通過利用受害者的互聯網連接,攻擊者可以繞過地理限制和基于IP的完整性檢查,尤其是金融機構和其他高價值目標實施的檢查。這一功能顯著提高了使用竊取程序日志中獲取的憑據進行未經授權訪問嘗試的成功率,進一步增強了Lumma感染的后續利用價值。”

其他惡意軟件的類似傳播方式

近期,Vidar和Atomic macOS Stealer(AMOS)等竊取程序也通過ClickFix方法傳播,引誘用戶訪問DeepSeek人工智能(AI)聊天機器人的釣魚網站。此外,釣魚攻擊還利用了一種JavaScript混淆技術,該技術使用不可見的Unicode字符表示二進制值。Juniper Threat Labs表示:“這些攻擊高度個性化,包含非公開信息,初始的JavaScript會嘗試調用調試器斷點,如果檢測到延遲,則會通過重定向到良性網站來中止攻擊。”

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-04-22 09:23:37

2010-09-02 14:17:32

網絡釣魚

2023-08-17 12:39:48

2013-06-19 10:19:59

2017-03-19 17:52:11

2018-11-29 08:42:11

2009-02-09 14:17:36

2009-08-11 14:05:28

JSP驗證碼

2020-11-16 07:28:53

驗證碼

2021-11-03 12:49:25

驗證碼網絡釣魚惡意軟件

2015-03-23 17:58:04

驗證碼倒計時并行

2015-09-21 15:31:05

php實現驗證碼

2017-12-21 07:38:19

2021-01-19 10:29:34

短信驗證碼密碼

2022-02-11 07:10:15

驗證碼

2024-09-02 15:56:32

2011-11-02 12:43:33

2015-03-17 09:28:04

2022-01-12 20:42:28

信息竊取器惡意軟件攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩欧美亚洲一区 | 国产欧美一区二区三区另类精品 | 亚洲一二三区在线观看 | 欧美国产91 | 日韩在线免费播放 | 一区二区三区精品在线视频 | www视频在线观看 | 在线一区二区三区 | 中文字幕乱码一区二区三区 | 国产精品一区二区久久精品爱微奶 | 91中文在线观看 | 国产精彩视频 | 久久久久国产精品免费免费搜索 | 国产在线观看一区二区 | 男女羞羞视频免费 | 国产99视频精品免费播放照片 | 中文字幕一区二区三区四区五区 | 精品综合 | 亚洲综合久久精品 | 欧美日韩中文字幕在线 | 亚洲精品无 | 97色在线视频 | 亚洲色片网站 | 97av视频在线 | 免费毛片在线 | 久久久69 | 欧美日韩综合视频 | 国产精品久久久久国产a级 欧美日本韩国一区二区 | 中文字幕一区二区三区四区五区 | 久久久精品综合 | 欧美精品一区二区三区四区 | 久久国产精品免费视频 | 日韩综合在线视频 | 国产在线视频99 | 中文字幕av一区二区三区 | 蜜桃视频在线观看免费视频网站www | 华丽的挑战在线观看 | 综合精品久久久 | 国产有码 | 久久久久久久av麻豆果冻 | 免费污视频 |