自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Morphing Meerkat新型網(wǎng)絡(luò)釣魚工具包利用DNS郵件記錄模仿114個(gè)品牌

安全
網(wǎng)絡(luò)安全研究人員揭露了一個(gè)新的 “網(wǎng)絡(luò)釣魚即服務(wù)” 平臺(tái),利用域名系統(tǒng)郵件交換記錄來(lái)提供模仿約 114 個(gè)品牌的虛假登錄頁(yè)面。

網(wǎng)絡(luò)安全研究人員揭露了一個(gè)新的 “網(wǎng)絡(luò)釣魚即服務(wù)” (PhaaS)平臺(tái),該平臺(tái)利用域名系統(tǒng)(DNS)郵件交換(MX)記錄來(lái)提供模仿約 114 個(gè)品牌的虛假登錄頁(yè)面。

DNS 情報(bào)公司 Infoblox 正在追蹤這個(gè) “網(wǎng)絡(luò)釣魚即服務(wù)” 背后的攻擊者、其網(wǎng)絡(luò)釣魚工具包以及相關(guān)活動(dòng),并將其命名為 Morphing Meerkat。

Morphing Meerkat 的攻擊手法分析

該公司在與 The Hacker News 分享的一份報(bào)告中稱:“這些攻擊活動(dòng)背后的威脅行為者經(jīng)常利用廣告技術(shù)基礎(chǔ)設(shè)施上的開放式重定向漏洞,侵占域名用于網(wǎng)絡(luò)釣魚傳播,并通過(guò)包括 Telegram 在內(nèi)的多種機(jī)制來(lái)分發(fā)竊取到的憑據(jù)?!?/p>

2024 年 7 月,F(xiàn)orcepoint 記錄了一場(chǎng)利用該 “網(wǎng)絡(luò)釣魚即服務(wù)” 工具包進(jìn)行的攻擊活動(dòng)。在這場(chǎng)活動(dòng)中,網(wǎng)絡(luò)釣魚電子郵件包含指向一個(gè)所謂共享文檔的鏈接,收件人點(diǎn)擊后會(huì)被引導(dǎo)至一個(gè)托管在 Cloudflare R2 上的虛假登錄頁(yè)面,最終目的是通過(guò) Telegram 收集并竊取憑據(jù)。

據(jù)估計(jì),Morphing Meerkat 已發(fā)送了數(shù)千封垃圾郵件,這些網(wǎng)絡(luò)釣魚信息利用被入侵的 WordPress 網(wǎng)站以及Google 旗下的 DoubleClick 等廣告平臺(tái)上的開放式重定向漏洞,繞過(guò)了安全過(guò)濾器。

它還能夠?qū)⒕W(wǎng)絡(luò)釣魚內(nèi)容的文本動(dòng)態(tài)翻譯成十多種不同的語(yǔ)言,包括英語(yǔ)、韓語(yǔ)、西班牙語(yǔ)、俄語(yǔ)、德語(yǔ)、中文和日語(yǔ),以針對(duì)全球各地的用戶。

Morphing Meerkat獨(dú)特的攻擊技術(shù)

除了通過(guò)混淆和擴(kuò)充代碼來(lái)增加代碼可讀性的難度外,這些網(wǎng)絡(luò)釣魚著陸頁(yè)還采用了反分析措施,禁止使用鼠標(biāo)右鍵點(diǎn)擊,以及禁止使用鍵盤熱鍵組合 Ctrl + S(將網(wǎng)頁(yè)另存為 HTML 格式)和 Ctrl + U(打開網(wǎng)頁(yè)源代碼)。

但真正讓這個(gè)威脅行為者與眾不同的是,它會(huì)使用從 Cloudflare 或 Google 獲取的 DNS MX 記錄來(lái)識(shí)別受害者的電子郵件服務(wù)提供商(如 Gmail、Microsoft  Outlook 或Yahoo等),并動(dòng)態(tài)地提供虛假登錄頁(yè)面。如果網(wǎng)絡(luò)釣魚工具包無(wú)法識(shí)別 MX 記錄,它就會(huì)默認(rèn)顯示一個(gè) Roundcube 登錄頁(yè)面。

Infoblox公司表示:“這種攻擊方法對(duì)惡意行為者來(lái)說(shuō)很有優(yōu)勢(shì),因?yàn)樗顾麄兡軌蛲ㄟ^(guò)展示與受害者的電子郵件服務(wù)提供商密切相關(guān)的網(wǎng)頁(yè)內(nèi)容,對(duì)受害者進(jìn)行有針對(duì)性的攻擊。”

“整體的網(wǎng)絡(luò)釣魚體驗(yàn)讓人感覺(jué)很自然,因?yàn)橹戫?yè)的設(shè)計(jì)與垃圾郵件的內(nèi)容是一致的。這種技術(shù)有助于攻擊者誘騙受害者通過(guò)網(wǎng)絡(luò)釣魚網(wǎng)頁(yè)表單提交他們的電子郵件憑據(jù)?!?/p>

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2024-12-03 09:24:05

2025-02-21 15:39:26

2021-10-27 06:02:10

網(wǎng)絡(luò)釣魚工具包攻擊

2024-05-24 14:39:33

2023-08-10 23:33:43

2021-03-05 10:03:21

網(wǎng)絡(luò)釣魚LogoKit網(wǎng)絡(luò)犯罪

2024-06-05 13:22:12

2015-03-06 17:46:55

2015-08-04 14:01:22

2015-03-06 17:02:51

2024-08-29 14:21:02

2019-12-13 17:44:12

釣魚黑客電子商務(wù)

2011-07-05 14:22:19

2011-05-07 09:21:47

必應(yīng)地圖iOS谷歌地圖

2016-08-12 09:33:38

2021-04-09 08:11:30

網(wǎng)絡(luò)釣魚攻擊eSentire

2024-03-11 16:03:59

2023-06-08 14:48:17

2021-12-30 21:31:58

釣魚工具包網(wǎng)絡(luò)犯罪身份驗(yàn)證

2017-12-07 22:58:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)