自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟發(fā)現(xiàn)大規(guī)模“網(wǎng)絡(luò)釣魚(yú)即服務(wù)”操作

安全
近日,微軟安全團(tuán)隊(duì)表示,他們發(fā)現(xiàn)了一項(xiàng)大規(guī)模操作:利用類(lèi)似托管的基礎(chǔ)設(shè)施向網(wǎng)絡(luò)犯罪團(tuán)伙提供釣魚(yú)服務(wù)。微軟稱(chēng)這項(xiàng)服務(wù)為“網(wǎng)絡(luò)釣魚(yú)即服務(wù)”(Phishing-as-a-Service,簡(jiǎn)稱(chēng)PHaaS)模式。

[[425444]]

 內(nèi)容提要:

• BulletProofLink 是地下網(wǎng)絡(luò)犯罪的“網(wǎng)絡(luò)釣魚(yú)即服務(wù)”門(mén)戶(hù);

• BulletProofLink 運(yùn)營(yíng)商為網(wǎng)絡(luò)釣魚(yú)活動(dòng)提供網(wǎng)絡(luò)釣魚(yú)工具包和“開(kāi)箱即用”的托管服務(wù);

• BulletProofLink 商店為“客戶(hù)”提供對(duì)120多個(gè)網(wǎng)絡(luò)釣魚(yú)模板的訪(fǎng)問(wèn)權(quán)限;

近日,微軟安全團(tuán)隊(duì)表示,他們發(fā)現(xiàn)了一項(xiàng)大規(guī)模操作:利用類(lèi)似托管的基礎(chǔ)設(shè)施向網(wǎng)絡(luò)犯罪團(tuán)伙提供釣魚(yú)服務(wù)。微軟稱(chēng)這項(xiàng)服務(wù)為“網(wǎng)絡(luò)釣魚(yú)即服務(wù)”(Phishing-as-a-Service,簡(jiǎn)稱(chēng)PHaaS)模式。

據(jù)悉,該服務(wù)運(yùn)營(yíng)商被稱(chēng)為BulletProofLink、BulletProftLink或Anthrax,目前在地下網(wǎng)絡(luò)犯罪論壇上進(jìn)行廣告宣傳。

該服務(wù)是在“網(wǎng)絡(luò)釣魚(yú)工具包”——模仿已知公司的登錄形式的網(wǎng)絡(luò)釣魚(yú)頁(yè)面和模板的集合——基礎(chǔ)上演變而來(lái)的。

研究人員表示,BulletProofLink還通過(guò)提供內(nèi)置的托管和電子郵件發(fā)送服務(wù),將其提升到一個(gè)全新的水平。

客戶(hù)通過(guò)支付800美元在BulletProofLink門(mén)戶(hù)上注冊(cè),BulletProofLink運(yùn)營(yíng)商就會(huì)為他們處理其他一切事情。這些服務(wù)包括設(shè)置一個(gè)網(wǎng)頁(yè)來(lái)托管釣魚(yú)網(wǎng)站、安裝釣魚(yú)模板本身、為釣魚(yú)網(wǎng)站配置域名、向目標(biāo)受害者發(fā)送實(shí)際的釣魚(yú)郵件、從攻擊中收集憑證,然后在周末向“付費(fèi)客戶(hù)”交付被盜的登錄信息。

如果犯罪團(tuán)伙想要改變他們的網(wǎng)絡(luò)釣魚(yú)模板,BulletProofLink團(tuán)伙還經(jīng)營(yíng)著一個(gè)單獨(dú)的商店,威脅行為者可以在那里購(gòu)買(mǎi)新模板用于他們的攻擊,每個(gè)新模板的價(jià)格從80美元到100美元不等。

據(jù)悉,BulletProofLink商店中提供大約120種不同的網(wǎng)絡(luò)釣魚(yú)模板。此外,該站點(diǎn)還提供教程以幫助客戶(hù)使用該服務(wù)。

但微軟研究人員表示,他們還發(fā)現(xiàn),該服務(wù)還通過(guò)保留所有收集到的憑證的副本來(lái)偷竊自己的客戶(hù),相信該組織稍后會(huì)通過(guò)在地下市場(chǎng)出售這些憑證來(lái)盈利。

微軟將整個(gè)操作描述為“技術(shù)演進(jìn)”,該組織經(jīng)常使用被黑網(wǎng)站來(lái)托管其網(wǎng)絡(luò)釣魚(yú)頁(yè)面。在某些情況下,安全團(tuán)隊(duì)還觀察到BulletProofLink團(tuán)伙破壞了被黑網(wǎng)站的DNS記錄,以便在受信任的網(wǎng)站上生成子域來(lái)承載釣魚(yú)網(wǎng)頁(yè)。

微軟表示,“在研究網(wǎng)絡(luò)釣魚(yú)攻擊時(shí),我們發(fā)現(xiàn)了一項(xiàng)活動(dòng),該活動(dòng)使用了大量新創(chuàng)建和獨(dú)特的子域——單次運(yùn)行超過(guò)300000個(gè)??上攵狟ulletProofLink‘網(wǎng)絡(luò)釣魚(yú)即服務(wù)’的規(guī)模有多巨大。”

 

責(zé)任編輯:華軒 來(lái)源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2021-09-23 09:43:26

網(wǎng)絡(luò)犯罪攻擊網(wǎng)絡(luò)釣魚(yú)

2022-08-04 18:42:21

網(wǎng)絡(luò)釣魚(yú)攻擊ThreatLabz

2024-10-21 16:57:04

2022-05-11 15:28:29

網(wǎng)絡(luò)釣魚(yú)Frappo網(wǎng)絡(luò)釣魚(yú)即服務(wù)

2024-09-04 14:18:03

2024-08-28 16:13:27

2024-03-11 16:03:59

2011-08-10 09:24:25

微軟亞馬遜云服務(wù)

2023-11-13 16:36:25

2024-08-20 15:38:02

2022-06-09 14:35:07

網(wǎng)絡(luò)釣魚(yú)網(wǎng)絡(luò)攻擊

2024-08-02 16:26:59

2013-04-27 17:20:33

2014-08-25 10:05:26

2021-06-01 09:51:45

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2013-03-21 09:24:28

2010-07-15 09:53:02

云計(jì)算計(jì)算網(wǎng)絡(luò)

2011-07-15 17:12:15

云計(jì)算SkyptLync

2012-09-04 20:10:44

2021-12-08 11:56:19

Omicron網(wǎng)絡(luò)釣魚(yú)英國(guó)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)