您现在的位置是:网络安全 >>正文
黑客利用伪造的弹出登录窗口窃取Steam帐户
网络安全47694人已围观
简介据Bleeping Computer 9月12日消息,网络黑客正利用新型浏览器网络钓鱼技术——Browser In The Bopwser(BITB),在游戏平台Steam窃取用户账户。BITB是一种 ...
据Bleeping Computer 9月12日消息,黑客网络黑客正利用新型浏览器网络钓鱼技术——Browser In The 利用录窗Bopwser(BITB),在游戏平台Steam窃取用户账户 。伪造

BITB是出登一种正逐步流行的攻击手法 ,主要是口窃在活动窗口中创建伪造的登录页面,通常为用户所要登录服务的帐户弹出页。
今年3月,黑客Bleeping Computer 曾报道过由安全研究员 mr.d0x创建的利用录窗这种新网络钓鱼工具包,该工具包可以让攻击者为 Steam、伪造Microsoft、出登Google 和任何其他服务创建虚假登录表单。云计算口窃该项目的帐户初中主要是服务于攻防中的红底人员 。
9月12日,黑客由 Group-IB发布的利用录窗关于此类攻击的研究报告中说明了BITB攻击针对Steam用户的钓鱼过程 ,并出售这些账户的伪造访问权限 。这些目标账户通常价值不菲,大多在 100000 美元到 300000 美元之间 。
以锦标赛为诱饵钓鱼的第一步,是源码库在Steam上向受害目标发送加入英雄联盟 、CS、Dota 2 或 PUBG 锦标赛团队的邀请 ,受害者若点击邀请中的链接 ,就会被带往一个赞助和举办电子竞技比赛组织的网站 ,该网站实质上是一个钓鱼站点 ,受害者会被要求使用Steam账号登录加入团队 ,但登录页面窗口并不是覆盖在现有网站上的实际浏览器窗口,而是在当前页面中创建的香港云服务器虚假窗口,因此很难将其识别为网络钓鱼攻击。

显示为游戏锦标赛平台的钓鱼页面
钓鱼登录页面甚至支持27个国家的语言 ,能自动从受害者的浏览器偏好中检测语言设置并加载相应的语言 。一旦受害者输入他们的Steam账户凭证,一个新产生的表单会提示输入 2FA 代码,如果身份验证成功,用户将被重定向到 C2 指定的 URL ,通常会是高防服务器一个合法地址,以最大限度地减少受害者意识到这是网络钓鱼的可能性。
此时 ,受害者的凭证已被盗并已发送给攻击者 。在类似的攻击中,攻击者为尽快控制窃取的 Steam 帐户 ,会立即更改密码和电子邮件地址 ,使受害者很难重新索回账户 。
如何发现BITB攻击 ?在所有BITB网络钓鱼案例中,网络钓鱼窗口中的 URL 都是源码下载合法的,其本质是一个渲染窗口 ,而非浏览器窗口。该窗口甚至允许用户拖动 、将其最小化、最大化或者关闭 ,因此很难将其识别为这是一个在浏览器中生成的虚假浏览器窗口。
由于该技术需要 JavaScript ,因此阻止 JS 脚本是有效的预防措施之一,但这一操作有时会妨碍许多正常网站的服务器租用一些功能。最主要的是应当警惕在Steam等平台上收到的陌生消息 ,避免点击未知的链接 。
参考来源 :Hackers steal Steam accounts in new Browser-in-the-Browser attacks
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/811a899180.html
相关文章
微软宣布安全未来计划,提高产品安全性
网络安全微软近日宣布了 "安全未来计划"Secure Future Initiative),这是一项广泛的内部工作,旨在提高其产品的安全性。该项目的首要目标是降低代码漏洞进入该公司软件产品的几率。此外,如果安 ...
【网络安全】
阅读更多和讯编辑的优秀表现及其重要性(揭秘和讯编辑的职责和技能,助力投资者获取准确信息)
网络安全和讯编辑是负责撰写金融投资领域相关文章的专业人士,他们的工作涉及到收集、整理、编写和发布各类金融信息。本文将重点探讨和讯编辑的工作表现和重要性,并介绍他们的职责和所需技能。深入研究市场动态与趋势和讯编 ...
【网络安全】
阅读更多Excel表格统计数据个数的方法教程
网络安全excel表格是一款非常好用的软件,很多小伙伴都在使用。如果我们需要在Excel表格中统计数据个数,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,如果有需要还可以设置条件后进行统计,非常 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力 亿华云b2b信息平台网站建设香港物理机源码库企业服务器云服务器