0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新型網(wǎng)絡(luò)釣魚服務(wù)利用2萬個域名攻擊全球百余國家

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-03-29 16:06 ? 次閱讀

據(jù)3月29日披露,惡名昭彰的網(wǎng)絡(luò)釣魚即服務(wù)(PhaaS) Darcula正在全球范圍內(nèi)大舉揮舞黑手,他們以逾兩萬個域名攻擊iPhone安卓手機用戶,盜取密碼和敏感信息。

這一新型PhaaS似乎匯集了各種力量,200余種攻擊模板無所不包,可針對性地針對包括郵政、金融、政府、稅務(wù)機構(gòu)在內(nèi)的各行各業(yè)進行釣魚攻擊,以及對電信、航空、公共事業(yè)等相關(guān)行業(yè)和機構(gòu)的攻擊。

其獨特手段在于并非依賴傳統(tǒng)短信發(fā)送釣魚信息,而是借助Google Messages與iMessage渠道,讓人防不勝防。

與此同時,研發(fā)團隊還巧妙運用了JavaScript、React、Docker以及Harbor等多種現(xiàn)代科技,讓客戶無需頻繁重裝網(wǎng)絡(luò)釣魚工具包,也能隨時跟進最新動態(tài)及新增功能。

據(jù)悉,此類網(wǎng)絡(luò)釣魚工具包共包含200種釣魚模版,涵蓋全球100余國家的眾多品牌和組織,欺騙性極強,其登錄頁都有細致入微的本地化處理,包括文字、標志等元素皆為本地語言。

為了快速搭建虛假釣魚網(wǎng)站,詐騙者選擇欲冒充之品牌,隨后運行相應(yīng)的腳本來設(shè)置,直接在Docker環(huán)境下部署釣魚網(wǎng)站與管理面板,如虎添翼。值得注意的是,整個系統(tǒng)借力于開源容器注冊中心Harbor,用于托管Docker鏡像;而釣魚網(wǎng)站呢?自然是借助React技術(shù)完成。

調(diào)查顯示,Darcula常采用的“.top”和“.com”頂級域名用于托管魚餌,約有三分之一的域名曾由Cloudflare支持過。而Netcraft已經(jīng)觀測到超過11,000個IP地址涉及的20,000個Darcula域名,且這一數(shù)字據(jù)說每日仍在增加120個。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)釣魚
    +關(guān)注

    關(guān)注

    0

    文章

    7

    瀏覽量

    7023
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    3215

    瀏覽量

    42329
  • 模板
    +關(guān)注

    關(guān)注

    0

    文章

    108

    瀏覽量

    20545
收藏 人收藏

    評論

    相關(guān)推薦

    DDoS服務(wù)攻擊是怎么回事?

    DDoS服務(wù)攻擊是一種通過大量合法或非法的請求擁塞服務(wù)器資源,導致正常用戶無法訪問服務(wù)網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 11-05 11:03 ?80次閱讀

    過期Whois服務(wù)器成為黑客攻擊的新武器

    .mobi頂級域名的Whois服務(wù)器。然后mobi的服務(wù)器不知何時已經(jīng)遷移到新的域名whois.nic.mobi,卻未通知任何人,全球大量
    的頭像 發(fā)表于 10-18 15:36 ?102次閱讀

    域名Whois檢測的重要性

    ,分別是企業(yè)網(wǎng)絡(luò)安全、品牌保護以及域名管理來看看域名Whois檢測有什么作用。 ? 在企業(yè)網(wǎng)絡(luò)安全方面,域名Whois檢測可以起到識別潛在
    的頭像 發(fā)表于 10-16 09:38 ?157次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復雜和嚴峻。從企業(yè)到個人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-18 10:47 ?200次閱讀

    Steam歷史罕見大崩潰!近60僵尸網(wǎng)絡(luò),DDoS攻擊暴漲2

    實驗室分析,此次攻擊異常猛烈,源頭涉及近60僵尸網(wǎng)絡(luò)主控,攻擊指令一夜之間激增超2倍,波及
    的頭像 發(fā)表于 08-27 10:44 ?243次閱讀
    Steam歷史罕見大崩潰!近60<b class='flag-5'>個</b>僵尸<b class='flag-5'>網(wǎng)絡(luò)</b>,DDoS<b class='flag-5'>攻擊</b>暴漲<b class='flag-5'>2</b><b class='flag-5'>萬</b>倍

    阿里云推出首個域名AI大模型應(yīng)用

    阿里云近日宣布其域名產(chǎn)品服務(wù)已全面完成AI化升級,并成功推出首個基于通義大模型的域名AI應(yīng)用。此次升級不僅引入了“.ai”等40多個熱門新域名后綴,還納入了2000
    的頭像 發(fā)表于 08-09 14:55 ?450次閱讀

    阿里云推出業(yè)內(nèi)首個域名AI大模型應(yīng)用

    8月8日,阿里云在眾矚目的網(wǎng)煥新發(fā)布會上震撼宣布,其域名產(chǎn)品服務(wù)已全面邁入AI智能化時代,成功推出業(yè)內(nèi)首個域名AI大模型應(yīng)用,并同步上線
    的頭像 發(fā)表于 08-08 17:00 ?544次閱讀

    如何正確配置華納云服務(wù)器以實現(xiàn)域名綁定?

    配置服務(wù)器以綁定域名通常涉及將域名解析到服務(wù)器的IP地址,并在服務(wù)器上設(shè)置相應(yīng)的虛擬主機或配置文件。這確保了當用戶輸入特定
    的頭像 發(fā)表于 07-15 16:16 ?229次閱讀

    如何預防云服務(wù)器被攻擊?

    服務(wù)器被攻擊的應(yīng)急措施 當然,預防總是勝于治理。調(diào)查表明,如果遵循網(wǎng)絡(luò)安全建議,最近頻發(fā)的WannaCry勒索軟件對英國國家醫(yī)療服務(wù)體系(N
    的頭像 發(fā)表于 07-05 11:16 ?245次閱讀

    全球級別大賽!百余科學儀器及傳感器項目在懷柔展開角逐

    的HICOOL 2024全球創(chuàng)業(yè)大賽科學儀器和傳感器項目初賽在懷柔科學城創(chuàng)新小鎮(zhèn)啟動。6月25日、26日,來自全球的100創(chuàng)業(yè)項目在懷柔上演創(chuàng)新技術(shù)與前沿產(chǎn)品的比拼,角逐晉級名額。
    的頭像 發(fā)表于 06-27 08:42 ?261次閱讀
    <b class='flag-5'>全球</b>級別大賽!<b class='flag-5'>百余</b>科學儀器及傳感器項目在懷柔展開角逐

    DDoS有哪些攻擊手段?

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請求來占用過多的服務(wù)資源,從而使合法用戶無法得到
    的頭像 發(fā)表于 06-14 15:07 ?359次閱讀

    AI為網(wǎng)絡(luò)安全面臨的十大主要挑戰(zhàn)

    AI可以被用來進行自動化網(wǎng)絡(luò)攻擊,這種攻擊更加隱蔽、快速和難以防御。例如,AI可以快速識別和利用軟件漏洞,或者通過機器學習來提升釣魚
    發(fā)表于 01-23 09:16 ?2392次閱讀

    DDoS攻擊的多種方式

    方的,這類攻擊稱為分布式拒絕服務(wù)攻擊,其中的攻擊者可以有多個。DDOS攻擊有以下幾種方式。 SYN Flood
    的頭像 發(fā)表于 01-12 16:17 ?563次閱讀

    BlackBerry《季度全球威脅情報報告》顯示新型惡意軟件攻擊活動激增 70%

    :BB)于今日發(fā)布了其最新的《季度全球威脅情報報告》,展示了 BlackBerry 人工智能賦能的網(wǎng)絡(luò)安全解決方案遇到的新型惡意軟件激增了 70%。每分鐘的網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-29 07:19 ?476次閱讀

    域名解析是什么意思?

    域名解析是互聯(lián)網(wǎng)基礎(chǔ)設(shè)施中至關(guān)重要的一部分。 域名解析包括兩主要的步驟: 1、域名查詢:當我們在瀏覽器中輸入一
    的頭像 發(fā)表于 11-21 17:36 ?1958次閱讀