微軟安全團隊警告SEABORGIUM網絡釣魚活動仍在肆虐


微軟威脅情報中心(MSTIC)剛剛就“SEABORGIUM”網絡釣魚活動發出警告。盡管其自2017年就已存在,但該公司還是觀察到相當多的案例,因而決定提供全面指導、以免潛在的受害者中招。據悉,SEABORGIUM的危險之處,在於攻擊者利用別樣的攻擊方式。

圖 1 - 冒充並建立聯系

起初 SEABORGIUM 會使用欺詐性的社交媒體資料,對潛在受害者展開或淺或深的觀察,甚至創建幾個電子郵件地址來冒充其它有真實身份的聯系人 ID 。

圖 2 - 常用多電子郵件建立融洽關系

在騙取受害者信任後,SEABORGIUM 攻擊者會直接在 Email 中嵌入惡意鏈接或附件,且通常會偽裝成微軟 OneDrive 等托管服務。

圖 3 - 釣魚郵件示例

在不附帶惡意附件的情況下,SEABORGIUM 攻擊者會附上精心設計的惡意 URL,以將受害者誘騙到網絡釣魚門戶。

圖 - 4:仿冒 OneDrive 官方文檔分享郵件

慶幸的是,微軟官方已經意識到自傢服務被濫用,且 SEABORGIUM 攻擊者會利用 EvilGinx 網絡釣魚工具包來竊取受害者的憑據。

圖 5 - 以俄烏沖突話題為幌子的惡意 PDF 郵件附件

在全面深入分析的過程中,微軟著重觀察 SEABORGIUM 釣魚活動涉及的數據和信息泄露操作。

圖 6 - 假裝 PDF 文檔預覽失敗,引誘受害者點擊並重定向至惡意鏈接。

微軟指出,在少數情況下,SEABORGIUM 攻擊者可長期訪問並收集受害者的郵件賬戶數據。

圖 7 - 利用 Google Drive 網盤,將鏈接重定向至受攻擊者控制的基礎設施。

在不止一次的情況下,微軟觀察到攻擊者能夠訪問敏感群體的郵件列表數據 —— 例如與前情報官員聯系密切的賬戶 —— 並在此基礎上謀劃後續定位與滲透。

圖 8 - 直接克隆並假冒受害組織的釣魚網站

有關 SEABORGIUM 網絡釣魚活動的更多細節和防護建議,還請移步至 Microsoft Security 官網查看(傳送門)。


相關推薦

2022-08-17

黑客密切相關,因為其背後的目標似乎有利於他們。據說SEABORGIUM黑客組織是這次攻擊的幕後黑手,微軟進一步表示,他們目前正在調查此事,同時試圖追蹤他們在服務器中的數字足跡,以確定任何可能進一步使他們受到影響的

2022-07-13

本周二,微軟詳細披露目前仍在進行中的大規模網絡釣魚活動。即便用戶賬號啟用多因素身份認證保護措施,該活動依然可以劫持用戶賬戶。自去年9月以來,這項活動已針對10000個組織進行攻擊,通過訪問受害者電子郵件賬號來

2022-08-27

和電信業。Group-IB引用的目標域名(但未確認被盜)包括微軟、Twitter、AT&T、Verizon Wireless、Coinbase、Best Buy、T-Mobile、Riot Games和Epic Games。現金似乎至少是攻擊的動機之一,在被攻擊的名單中看到金融公司,讓我們認為攻擊者也

2022-10-18

可以執行網絡釣魚、惡意軟件傳播等其他詐騙方式,因此微軟在Edge瀏覽器中引入拼寫錯誤保護,當用戶瀏覽某些有記錄的偽裝網站的時候就會發出提醒。微軟解釋道:今年,我們通過與 Microsoft Bing 索引團隊合作開展網站錯字保

2022-08-04

網絡安全研究公司Zscaler警告稱——使用微軟電子郵件服務的用戶需提高警惕,因為他們剛剛發現一種新型網絡釣魚活動。調查顯示,攻擊者正使用AiTM中間人技術,來繞過當前的MFA多因素身份驗證,且企業客戶很容易受到這方面

2022-09-15

nsight推特賬號上發佈的一系列推文中指出,其留意到假借微軟之名的新一輪網絡釣魚活動,且攻擊者旨在收集受害者的賬戶憑據、以及多因素身份驗證等詳細信息。如圖所示,釣魚郵件發佈者假借悼念女王之名,忽悠收件人跳轉

2022-09-20

rt 中進行報道。這些活動精心設計的相關文件已出現在受安全電子郵件網關 (SEG) 保護的環境中,並且非常有說服力,也更有針對性。隨著時間的推移,它們通過改進電子郵件內容、PDF 內容以及憑據網絡釣魚頁面的外觀和行為而

2023-10-31

虛假網站以支持網絡釣魚活動)。網絡公司 Trustwave 高級安全研究經理菲爾-海伊(Phil Hay)說:"我們完全可以預見,攻擊者將越來越多地利用人工智能來創建他們的網絡釣魚活動。"網絡釣魚領域這場迫在眉睫的革命--由

2024-02-15

微軟和OpenAI今天透露,黑客已經在使用ChatGPT等大型語言模型來完善和改進他們現有的網絡攻擊。在最新發佈的研究報告中,微軟和OpenAI發現俄羅斯、朝鮮、伊朗和中國支持的組織試圖利用ChatGPT等工具研究目標、改進腳本並幫助

2023-12-08

元征集線索,以查明這兩人的身份和下落。Callisto集團被微軟追蹤為"Star Blizzard",被Google威脅分析小組追蹤為"Cold Driver",因長期針對北約國傢,特別是美國和英國開展間諜活動而聞名。2022年5月,Google研究人員將

2022-10-06

吸引力。雲計算和電子郵件安全專傢Avanan的新研究顯示,微軟防禦系統的釣魚郵件漏檢率為18.8%。之前在2020年進行的分析顯示,有10.8%的釣魚郵件到達收件箱,這讓Defender的釣魚郵件漏報率增加74%。報告同時顯示,Defender將7%的釣

2022-09-08

用名為 IcedID 的網銀木馬來開展勒索軟件攻擊。但 Google 安全研究人員稱,其現又轉向“既有政治動機、也受利益趨勢”的攻擊活動。釣魚郵件示例(翻譯自烏克蘭語)TAG 分析,該組織成員正利用其專業知識來充當初始訪問代理

2024-03-27

根據KrebsOnSecurity的一份報告,利用蘋果公司密碼重置功能中的一個似乎是漏洞的釣魚攻擊變得越來越普遍。多位蘋果用戶成為攻擊目標,這些攻擊會向他們發送無休止的通知或多因素驗證(MFA)信息,試圖讓他們批準更改AppleID

2022-09-05

到帳戶存在欺詐行為,需要用戶重置密碼才能確保賬戶的安全。在通話中,雷廷格質疑目前生活在美國加州,而這通來電顯示來自於加拿大溫哥華,來電者隨後表示,他們希望將他註冊到“高級保護”中,被描述為“凍結”帳戶