久久精品国产免费-久久精品国产免费高清-久久精品国产免费观看99-久久精品国产免费中文-久久精品国产欧美

企業動態
媒體報道

網絡釣魚工具包的新趨勢:模塊化

三中網安 網絡釣魚工具包的新趨勢:模塊化1

近日,微軟在分析最近一次網絡釣魚攻擊事件中發現,犯罪分子使用了名為TodayZoo的新型工具包,該工具包沒有任何自己開發的功能,而是剪裁和整合其他惡意軟件拼湊而成。TodayZoo工具包大量使用了另一個工具包DanceVida的代碼,而其他組件與至少五個網絡釣魚工具包的代碼顯著匹配。

據了解,微軟于2020年12月首次發現該網絡釣魚工具包,但在其2021年3月和2021年6月一系列重大活動中,該工具包試圖竊取微軟用戶憑據,導致微軟威脅情報團隊對該工具包進行了分析。在分析中,微軟發現TodayZoo和DanceVida兩個套件的代碼有大約30%-35%的重疊,不過,這兩個代碼庫在處理憑據收集方面存在差異。

微軟Defender安全研究合作伙伴總監Tanmay Ganacharya表示,由于使用了其他網絡釣魚工具包的部件,因此將該網絡犯罪工具稱為“弗蘭肯網絡釣魚”,該工具包似乎將其他網絡釣魚工具的不同組件結合在一起,而不是使用網絡釣魚即服務產品。

三中網安 網絡釣魚工具包的新趨勢:模塊化2

TodayZoo工具包

與其他常見網絡釣魚工具包一樣,TodayZoo也使用相同的四步攻擊:第一步是將電子郵件發送給目標用戶;第二步將目標用戶重定向到初始頁面;第三步是受害者的瀏覽器被重定向到第二個頁面;最后是將受害者引導至大多數情況下由Digital Ocean托管的最終登錄頁面。

“由于其相關活動的重定向模式、域名和其他技術、策略和程序(TTP)的一致性,我們認為攻擊者‘定制’了舊的網絡釣魚工具包模板,修改了憑據收集功能,加入了自己的滲漏邏輯,使TodayZoo僅用于其邪惡目的。”微軟進一步分析指出,“網絡釣魚工具包,類似于惡意軟件,將會變得越來越模塊化?!?/span>

除模塊化外,網絡釣魚的主戰場也在從電子郵件向移動設備轉移。根據蘋果電腦和設備企業管理工具供應商Jamf發布的一份報告,大多數成功的攻擊都是針對移動用戶,很少來自電子郵件客戶端。而微軟在其《2021年網絡釣魚趨勢報告》中表示,過去一年中,約有10%的移動設備用戶點擊了網絡釣魚鏈接,比過去12個月增長了160%。

“研究表明,大多數網絡釣魚工具包都是基于少數幾個大型工具包‘家族’,”微軟指出,“通過我們的觀察發現,網絡釣魚工具包共享大量代碼,已經成為常態?!?/span>

來源:安全牛

?
版權所有:鄭州三中網安科技有限公司 豫ICP備2020036495號-1 ?? 豫公網安備 41019702002241號 | 站點地圖 | 人才招聘 | 聯系我們
主站蜘蛛池模板: 国产欧美精品三区 | 亚洲国产欧美一区二区欧美 | 青青在线精品2018国产 | 日韩大片在线观看 | 在线国产你懂的 | 韩国毛片视频 | 日批视频网址免费观看 | 国产成人a v在线影院 | 中日韩视频在线观看 | 久久久久网站 | 国产a毛片清高视频 | 老头边吃奶边做边爱 | 女人高清性色生活片 | 日本黄色大片免费 | 深夜做爰性大片很黄很色视频 | 亚洲国产精品a一区二区三区 | 亚洲日本欧美综合在线一 | 亚洲一区综合在线播放 | 国内久久久久影院精品 | 日韩黑寡妇一级毛片国语对白 | 日韩一区二区三区精品 | 亚洲国产婷婷香蕉久久久久久 | 国产精品久久久久久久久久免费 | 一区二区三区国产精品 | 你懂的www| 亚洲黄色美女视频 | 日本xxxxx黄区免费看动漫 | 国产福利毛片 | 久久国产自偷自免费一区100 | 欧美国产免费 | 国产精品欧美一区喷水 | 亚洲国产精品久久网午夜 | 黑人和黑人一级毛片 | 在线播放国产不卡免费视频 | 黄色视屏免费观看 | 毛片黄在线看免费 | 黄色片短视频 | 久久99精品国产99久久 | 久久毛片视频 | 欧美aaaa黄色一级毛片 | 在线观看h片 |