攻擊者正假借悼念英女王之名 通過釣魚郵件騙取用戶的微軟賬戶憑據


在英國女王伊麗莎白二世的哀悼期,毫無下線的網絡犯罪分子也沒有輕易放過這個開展釣魚活動的機會。Proofpoint在ThreatInsight推特賬號上發佈的一系列推文中指出,其留意到假借微軟之名的新一輪網絡釣魚活動,且攻擊者旨在收集受害者的賬戶憑據、以及多因素身份驗證等詳細信息。

如圖所示,釣魚郵件發佈者假借悼念女王之名,忽悠收件人跳轉到微軟的某個“人工技術中心”。

為將戲演得更真切,攻擊者假邀受害者為紀念女王的“交互式人工智能記憶板”做出貢獻。

不過攻擊者的真正目的,並不是從人們那裡收集信件和照片,而是騙取受害者的 Microsoft 賬戶憑據。

Proofpoint 指出:郵件內附帶一個指向惡意網站的鏈接,但重定向後的目標 URL 並未讓人提交深切悼念的文本,而是忽悠受害者先輸入其微軟賬號的登錄憑據、以及多因素身份驗證(MFA)等私密信息。

調查後發現,攻擊者利用 EvilProxy 網絡釣魚工具包來犯罪。這是一套中間人(MITM)網絡釣魚攻擊框架,利用反向代理為每個收件人定制登錄頁面、並通過收集登錄憑據來繞過 MFA 防護。

更讓人感到擔心的,這款工具包相對較新,且有可利用的漏洞在黑客論壇上被公開叫賣。最後,盡管英國網絡安全中心對此類犯罪並不感到意外,但還是警告所有人提高警惕、並正就此事展開調查。


相關推薦

2022-08-29

兩周前,Twilio和Cloudflare披露一場精心策劃的網絡釣魚攻擊,導致兩傢公司員工的賬戶憑據被泄露。其中Twilio的兩步驗證(2FA)系統被攻破,導致攻擊者能夠訪問其內部系統。現在,安全研究人員已找到這輪大規模網絡釣魚攻擊

2022-08-16

免潛在的受害者中招。據悉,SEABORGIUM的危險之處,在於攻擊者利用別樣的攻擊方式。圖 1 - 冒充並建立聯系起初 SEABORGIUM 會使用欺詐性的社交媒體資料,對潛在受害者展開或淺或深的觀察,甚至創建幾個電子郵件地址來冒充其它

2022-08-04

,因為他們剛剛發現一種新型網絡釣魚活動。調查顯示,攻擊者正使用AiTM中間人技術,來繞過當前的MFA多因素身份驗證,且企業客戶很容易受到這方面的影響。AiTM 工作原理(圖自:Microsoft 官網)顧名思義,AiTM 技術會將攻擊者

2022-10-06

說,Microsoft365已經成為他們默認的電子郵件服務。但對於攻擊者來說,這使得它作為一個破壞點具有吸引力。雲計算和電子郵件安全專傢Avanan的新研究顯示,微軟防禦系統的釣魚郵件漏檢率為18.8%。之前在2020年進行的分析顯示,

2022-08-17

微軟最近透露,他們已經發現一種惡意攻擊與俄羅斯的黑客密切相關,因為其背後的目標似乎有利於他們。據說SEABORGIUM黑客組織是這次攻擊的幕後黑手,微軟進一步表示,他們目前正在調查此事,同時試圖追蹤他們在服務器中

2022-09-20

的外觀和行為而不斷發展。Cofense 展示一系列截圖,比較攻擊者用於誘騙用戶點擊的前後材料。其中最先獲得改進的是電子郵件和 PDF,現在用於詐騙的版本可謂是非常真實。Cofense 補充道。 “早期的電子郵件隻有簡單的正文,沒

2022-11-09

密碼。根據一份新的報告,每秒鐘有近1000次基於密碼的攻擊,與去年相比增加74%。這些數據來自微軟的《2022年數字防禦報告》,該報告分析來自微軟全球產品和服務生態系統的數萬億信號,以揭示全球網絡威脅的規模。訪問報

2023-09-27

軟件的破壞力要強得多。該惡意軟件的主要是使用覆蓋式攻擊來竊取用戶銀行和加密軟件的用戶憑證,然後將其返回服務器,最終盜取用戶的錢財。從那時起,Xenomorph就經歷多次更新,其中就包括將其模塊化且更加容易更新。同

2023-11-28

洲司法組織合作,在烏克蘭逮捕與針對71個國傢的組織的攻擊有關的勒索軟件組織的核心成員。網絡犯罪分子使用LockerGoga、MegaCortex、HIVE和Dharma等勒索軟件進行攻擊,導致各大公司的運營陷入癱瘓。該犯罪網絡中的角色差異很大

2024-03-21

ot;的中國高級持續性威脅(APT)組織發起一場復雜的黑客攻擊活動,入侵45個國傢的70個組織,攻擊目標至少116個。根據趨勢科技研究人員對該活動的監測,該活動自2022年初開始,主要針對政府組織。具體來說,黑客已經入侵 48

2022-09-26

急響應中心(ASEC)的安全分析團隊,剛剛曝光針對易受攻擊的微軟SQL服務器的新一輪網絡犯罪活動。ASEC指出,與Globelmposter一樣,FARGO也是一款臭名昭著的勒索軟件。此前由於使用.mallox這個文件擴展名,它也一度被叫做“Mallox”

2022-09-08

網絡犯罪組織,正針對烏克蘭政府和歐洲非政府組織發起攻擊。明面上,俄烏沖突已經持續半年多。但在幕後,包括黑客攻擊和電子戰在內的網絡活動,也一直在暗中展開較量。文件分享網站上的 UAC-0098 有效載荷(圖自:Google T

2022-08-24

工具叫做HYPERSCAPE,已經有證據表明用於對未知目標發起攻擊。有國傢背景的持續性威脅組織似乎正在使用 HYPERSCAPE 來提取收件箱中的所有電子郵件,而 Google 設法獲得該工具的一個版本。該團隊目前正模擬這款工具,以觀察它的

2022-07-13

戶賬戶。自去年9月以來,這項活動已針對10000個組織進行攻擊,通過訪問受害者電子郵件賬號來誘騙員工向黑客匯款。多因素身份驗證(也稱為雙因素身份驗證、MFA 或 2FA)是帳戶安全的黃金標準。除密碼之外,它還要求帳戶用