當(dāng)前熱議!攻擊者正假借悼念英女王之名 通過釣魚郵件騙取用戶的微軟賬戶憑據(jù)

來源:cnBeta.COM


(資料圖)

在英國女王伊麗莎白二世的哀悼期,毫無下線的網(wǎng)絡(luò)犯罪分子也沒有輕易放過這個(gè)開展釣魚活動的機(jī)會。Proofpoint 在 Threat Insight 推特賬號上發(fā)布的一系列推文中指出,其留意到了假借微軟之名的新一輪網(wǎng)絡(luò)釣魚活動,且攻擊者旨在收集受害者的賬戶憑據(jù)、以及多因素身份驗(yàn)證等詳細(xì)信息。

訪問:

阿里云1核2G云服務(wù)器低至1折 最高可得500元滿減優(yōu)惠券

如圖所示,釣魚郵件發(fā)布者假借悼念女王之名,忽悠收件人跳轉(zhuǎn)到微軟的某個(gè)“人工技術(shù)中心”。

為了將戲演得更真切,攻擊者假邀受害者為紀(jì)念女王的“交互式人工智能記憶板”做出貢獻(xiàn)。

不過攻擊者的真正目的,并不是從人們那里收集信件和照片,而是騙取受害者的 Microsoft 賬戶憑據(jù)。

Proofpoint 指出:郵件內(nèi)附帶了一個(gè)指向惡意網(wǎng)站的鏈接,但重定向后的目標(biāo) URL 并未讓人提交深切悼念的文本,而是忽悠受害者先輸入其微軟賬號的登錄憑據(jù)、以及多因素身份驗(yàn)證(MFA)等私密信息。

調(diào)查后發(fā)現(xiàn),攻擊者利用了 EvilProxy 網(wǎng)絡(luò)釣魚工具包來犯罪。這是一套中間人(MITM)網(wǎng)絡(luò)釣魚攻擊框架,利用反向代理為每個(gè)收件人定制登錄頁面、并通過收集登錄憑據(jù)來繞過 MFA 防護(hù)。

更讓人感到擔(dān)心的,這款工具包相對較新,且有可利用的漏洞在黑客論壇上被公開叫賣。最后,盡管英國網(wǎng)絡(luò)安全中心對此類犯罪并不感到意外,但還是警告所有人提高警惕、并正就此事展開調(diào)查。

關(guān)鍵詞: 攻擊者正假借悼念英女王之名 通過釣魚郵件騙取用

推薦

直播更多》

關(guān)閉

資訊更多》

焦點(diǎn)

国产成A人亚洲精V品无码 | 亚洲国产小视频精品久久久三级| 亚洲午夜爱爱香蕉片| 国外亚洲成AV人片在线观看| 午夜在线亚洲男人午在线| 亚洲中字慕日产2021| 亚洲综合图片小说区热久久| 亚洲成人午夜在线| 久久亚洲精品AB无码播放 | 亚洲另类无码一区二区三区| 亚洲中文字幕一二三四区苍井空| va天堂va亚洲va影视中文字幕 | 亚洲国产成人精品无码区在线网站 | 国产精品亚洲一区二区三区久久 | 亚洲av永久无码天堂网| 亚洲AV日韩AV永久无码色欲| 国产精品亚洲专区无码牛牛| 亚洲丰满熟女一区二区哦| 亚洲精品国产精品| 国产大陆亚洲精品国产| 亚洲国产综合无码一区二区二三区 | 亚洲乱码一区二区三区国产精品| 亚洲视频在线观看不卡| 91亚洲国产成人久久精品| 亚洲Av高清一区二区三区| 亚洲中文字幕乱码熟女在线| 亚洲av无一区二区三区| 亚洲国产aⅴ综合网| 亚洲性日韩精品一区二区三区| 在线亚洲人成电影网站色www| 亚洲av永久无码精品古装片| 亚洲国产综合91精品麻豆| 亚洲性色成人av天堂| 在线观看亚洲AV日韩A∨| 亚洲AV无码片一区二区三区| 亚洲人妻av伦理| 亚洲国产精品va在线播放| 久久亚洲精品中文字幕| 亚洲av乱码一区二区三区香蕉| 亚洲国产精品网站在线播放| 亚洲福利中文字幕在线网址|