自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

61萬Facebook憑證被竊取

安全
ThreatNix研究人員發(fā)現(xiàn)一起使用GitHub頁面和定向Facebook廣告的大規(guī)模釣魚活動,影響了超過615000用戶。

ThreatNix研究人員發(fā)現(xiàn)一起使用GitHub頁面和定向Facebook廣告的大規(guī)模釣魚活動,影響了超過615000用戶。該攻擊活動的目標是尼泊爾、埃及、菲律賓等國家。研究人員發(fā)現(xiàn)一個推廣的Facebook 郵件提供了來自尼泊爾電信的3GB 數(shù)據(jù),該郵件會將用戶重定向到保存在GitHub頁面的釣魚站點。

??

攻擊活動概述

該攻擊活動使用了本地化的Facebook郵件和頁面來欺騙合法實體和定向特定國家的廣告。比如,郵件使用尼泊爾語、提供尼泊爾電信數(shù)據(jù)包來定向攻擊尼泊爾用戶。頁面也使用了尼泊爾電信的圖片和名字,與合法頁面很難區(qū)分。此外,研究人員還發(fā)現(xiàn)了類似的攻擊突尼斯、埃及、菲律賓、巴基斯坦等國家的Facebook 郵件。

??

??


郵件中的鏈接會將用戶重定向到含有Facebook 登陸頁面的靜態(tài)GitHub頁面網(wǎng)站上。這些GitHub靜態(tài)頁面會轉(zhuǎn)發(fā)釣魚憑證到兩個終端,一個是fires tore數(shù)據(jù)庫,另一個是釣魚攻擊者所有的域名。

雖然Facebook 采取了一些措施來確保此類釣魚頁面不會出現(xiàn)在廣告中,但是在本例中,垃圾郵件發(fā)送者使用了指向非惡意頁面的Bitly鏈接,一旦廣告被批準后,就會修改為指向釣魚域名。

研究人員共發(fā)現(xiàn)了500個含有釣魚頁面的GitHub庫,這些釣魚頁面都是該釣魚攻擊活動的一部分。這些庫是由不同的賬號創(chuàng)建的,而且一些頁面已經(jīng)被遺棄了,GitHub頁面已經(jīng)無法再訪問。這些頁面中,創(chuàng)建最早的是在5個月前,但是有些GitHub可以已經(jīng)被刪除了,因此,研究人員猜測類似的技術之前已經(jīng)使用過了。

??

與該攻擊活動相關的域名是在2020年4月3日創(chuàng)建的,保存在GoDaddy上。其他4個域名也屬于同一組織。

受影響的用戶

截止目前,研究人員初步分析有超過61500條記錄,而且該列表在以每分鐘100條記錄的速度快速增長。記錄顯示有超過50個國家的用戶受到影響。

??

從最新的5萬條數(shù)據(jù)分析來看,top 10國家分布如下所示:

??

本文翻譯自:

https://threatnix.io/blog/large-scale-phishing-campaign-affecting-615000-users-worldwide/


責任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關推薦

2023-07-26 11:59:20

2022-12-02 13:56:14

2012-01-09 11:00:01

2022-09-13 11:15:33

加密貨幣區(qū)塊鏈

2020-10-12 06:32:25

Windows竊取技巧

2020-11-13 16:20:52

Windows登錄憑證命令

2012-10-08 18:06:48

2021-11-09 07:31:08

Robinhood黑客美國

2021-08-19 08:51:39

T-Mobile信息竊取黑客

2021-01-18 10:43:19

惡意shellshell腳本網(wǎng)絡攻擊

2024-12-16 15:54:08

2022-08-06 16:36:21

漏洞網(wǎng)絡攻擊

2022-01-03 07:21:21

Telegram網(wǎng)絡罪犯密錢包

2020-10-16 12:11:31

網(wǎng)絡攻擊網(wǎng)絡安全黑客

2009-06-09 10:00:56

2020-05-08 11:56:43

微軟GitHub賬號黑客

2021-03-28 09:37:35

竊取數(shù)據(jù)暗網(wǎng)安全

2021-07-06 12:26:00

密碼安卓惡意軟件

2015-09-01 10:19:22

2020-08-26 10:43:24

加密貨幣攻擊蠕蟲
點贊
收藏

51CTO技術棧公眾號