您现在的位置是:物联网 >>正文
Facebook 惊现网络钓鱼浪潮,每周攻击 10 万个账户
物联网623人已围观
简介Bleeping Computer 网站披露,某黑客组织通过一个伪造和受损的 Facebook 账户网络,发送数百万条 Messenger 钓鱼信息,利用密码窃取恶意软件攻击 Facebook 企业账 ...
Bleeping Computer 网站披露,惊现某黑客组织通过一个伪造和受损的网络万 Facebook 账户网络,发送数百万条 Messenger 钓鱼信息,钓鱼利用密码窃取恶意软件攻击 Facebook 企业账户 。浪潮

据悉,每周网络攻击者通过诱骗目标用户下载一个 RAR/ZIP 压缩包,攻击压缩包中包含一个基于 Python 的账户可规避窃取程序下载器,该窃取程序能够抓取受害目标浏览器中存储的惊现 cookie 和密码。根据 Guardio 实验室一份新报告显示,网络万大约每七十个目标账户中就有一个账户最终被成功入侵 ,钓鱼从而导致巨大经济损失 。浪潮
Facebook Messenger 网络钓鱼首先 ,模板下载每周黑客向 Facebook 企业账户发送 Messenger 钓鱼信息,攻击假装侵犯版权或要求其提供更多产品信息 。账户

Messenger 上的惊现钓鱼信息(Guardio Labs)
此外,压缩包中还包含一个批处理文件,如果受害目标执行该文件,就会从 GitHub 存储库中获取一个恶意软件下载器,以逃避拦截列表并尽量减少明显的痕迹 。
除有效载荷(project.py)外 ,批脚本还获取信息窃取恶意软件所需的独立 Python 环境,并通过设置窃取程序二进制文件在系统启动时执行来增加持久性。(project.py 文件有五层混淆 ,服务器租用因此是使得使反病毒引擎难以捕获该威胁)

有效载荷的部分代码(Guardio Labs)
该恶意软件会将受害者网络浏览器上存储的所有 cookie 和登录数据收集到一个名为 "Document.zip "的 ZIP 压缩包中 ,然后通过 Telegram 或 Discord 僵尸 API 将窃取的数据信息发送给网络攻击者 。
随后,网络攻击者会清除受害者设备上的所有 Cookie 以注销其账户 ,这样做的话攻击者就有足够的时间通过更改密码来劫持新入侵的账户 。源码库(鉴于社交媒体公司可能需要一段时间才能回复有关账户被劫持的电子邮件,这就给威胁攻击者利用被黑账户进行欺诈活动 ,预留了一部分时间 。)

完整的攻击链(Guardio Labs)
活动规模目前 ,尽管攻击链并不“新奇” ,但 Guardio 实验室观察到此次网络攻击的活动规模着实令人震惊,研究人员报告称每周大约有 10 万条网络钓鱼信息,其中大部分发送到了北美、欧洲 、澳大利亚 、日本和东南亚的香港云服务器 Facebook 用户上 。
Guardio Labs 表示此次网络攻击活动规模庞大,Facebook 所有企业账户中约有 7% 已成为了攻击目标,其中 0.4% 下载了恶意存档。再加上感染该恶意软件后,用户仍需执行批处理文件 ,因此被劫持账户的数量尚不清楚,但可能数量相当可观。

值得一提的是,鉴于恶意软件中有某些字符串 ,并使用“Coc-Coc”网络浏览器(该浏览器在越南非常流行),源码下载Guardio 将本次网络攻击活动归因于越南黑客,。
Guardio 进一步解释道 ,消息”Thu Spam lầ第 n 个 ứ 它被发送到 Telegram 机器人程序,并附上执行时间的计数器,从越南语翻译为“收集 X 时间的垃圾邮件” 。
越南威胁攻击组织今年以脸书为目标开展了多次大规模活动 ,主要通过 Telegram 或暗网市场转售被盗账户来获利 。其中在 2023 年 5 月Facebook 曾宣布其阻止了一场源自越南的网络攻击活动 ,该活动部署了一种名为“NodeStealer”的新型信息窃取恶意软件 。2023 年 4 月 ,建站模板Guardio Labs 也曾披露一名越南威胁攻击者滥用 Facebook 广告服务 ,用窃取信息恶意软件感染了大约 50 万用户 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/477a699516.html
相关文章
《数据出境安全评估办法》发布:出海企业需加快对标合规
物联网随着数字经济的蓬勃发展,数据跨境活动也开始日益频繁。明确数据出境安全评估的具体规定,不仅是促进数字经济健康发展、防范化解数据跨境安全风险的需要,也是维护国家安全和社会公共利益的需要,是保护个人信息权益 ...
【物联网】
阅读更多联想V310游戏性能评测(探索联想V310在游戏领域的表现及优势)
物联网随着电子竞技的飞速发展,游戏成为了人们娱乐休闲的重要方式。然而,要获得流畅且具有高画质的游戏体验,一台性能强劲的电脑是必不可少的。本文将就联想V310笔记本电脑的游戏性能进行评测,以便读者更好地了解它 ...
【物联网】
阅读更多将分辨率从2K调整为1080p(探索2K分辨率降至1080p对画质、性能和存储的影响)
物联网在科技不断进步的今天,人们对高分辨率的需求与日俱增。然而,高分辨率所带来的资源负担也逐渐显现。本文将探讨将分辨率从2K调整为1080p的影响,以及在画质和性能之间做出权衡时需要考虑的因素。一:2K分辨 ...
【物联网】
阅读更多