0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新型网络钓鱼服务利用2万个域名攻击全球百余国家

微云疏影 来源:综合整理 作者:综合整理 2024-03-29 16:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据3月29日披露,恶名昭彰的网络钓鱼即服务(PhaaS) Darcula正在全球范围内大举挥舞黑手,他们以逾两万个域名攻击iPhone安卓手机用户,盗取密码和敏感信息。

这一新型PhaaS似乎汇集了各种力量,200余种攻击模板无所不包,可针对性地针对包括邮政、金融、政府、税务机构在内的各行各业进行钓鱼攻击,以及对电信、航空、公共事业等相关行业和机构的攻击。

其独特手段在于并非依赖传统短信发送钓鱼信息,而是借助Google Messages与iMessage渠道,让人防不胜防。

与此同时,研发团队还巧妙运用了JavaScript、React、Docker以及Harbor等多种现代科技,让客户无需频繁重装网络钓鱼工具包,也能随时跟进最新动态及新增功能。

据悉,此类网络钓鱼工具包共包含200种钓鱼模版,涵盖全球100余国家的众多品牌和组织,欺骗性极强,其登录页都有细致入微的本地化处理,包括文字、标志等元素皆为本地语言。

为了快速搭建虚假钓鱼网站,诈骗者选择欲冒充之品牌,随后运行相应的脚本来设置,直接在Docker环境下部署钓鱼网站与管理面板,如虎添翼。值得注意的是,整个系统借力于开源容器注册中心Harbor,用于托管Docker镜像;而钓鱼网站呢?自然是借助React技术完成。

调查显示,Darcula常采用的“.top”和“.com”顶级域名用于托管鱼饵,约有三分之一的域名曾由Cloudflare支持过。而Netcraft已经观测到超过11,000个IP地址涉及的20,000个Darcula域名,且这一数字据说每日仍在增加120个。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络钓鱼
    +关注

    关注

    0

    文章

    11

    浏览量

    7113
  • 开源
    +关注

    关注

    3

    文章

    4423

    浏览量

    46583
  • 模板
    +关注

    关注

    0

    文章

    111

    浏览量

    21138
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    美高电气:以智能创新,筑就配电与新能源电气新标杆

    研发制造。公司打造超1200人专业团队,其中研发人员百余名,拥有百余项专利与10项软件著作权,参与多项国家及行业标准制定,检测中心获CNAS国家级实验室认证,并通过
    的头像 发表于 05-23 15:37 3次阅读
    美高电气:以智能创新,筑就配电与新能源电气新标杆

    2025年全球DDoS攻击态势分析报告解读

    。在此背景下,天翼安全科技有限公司、联通数科安全、中国移动卓望公司、度安全、Nexusguard、清华大学、电子科技大学、华为联合发布《2025年全球DDoS攻击态势分析》报告,深度解析2025年DDoS
    的头像 发表于 05-20 11:07 391次阅读

    重要通知 | Splashtop 服务域名即将变更

    尊敬的Splashtop用户:根据监管要求,我们将于近期对位于中国大陆的服务器进行域名变更,由当前使用的.com域名变更为.cn域名。为确保域名
    的头像 发表于 05-19 11:21 73次阅读
    重要通知 | Splashtop <b class='flag-5'>服务</b><b class='flag-5'>域名</b>即将变更

    2026小型双锥回转真空干燥机生产厂家盘点:高性价比品牌全推荐

    、安装、调试、运维一体化服务,质保1.5年,全球技术支持网络完善。- 品牌实力(9.4分):全球工业设备强企业,业务覆盖80
    发表于 04-02 19:14

    昆仑维携AIGC全家桶亮相2026中关村论坛年会

    3月25日,2026中关村论坛年会如期而至。来自100多个国家和地区的上千名嘉宾汇聚百余场论坛,共话“科技创新与产业创新深度融合”发展之道。
    的头像 发表于 03-28 17:14 1236次阅读

    50位Thiess全球矿业领袖考察易控智驾无人驾驶技术方案

    近日,在国际知名矿业服务集团Thiess的全球峰会期间,50位矿业领袖齐聚西澳诺顿金田矿区,考察了由易控智驾提供无人驾驶技术方案的两台小松HD1500刚性卡车——“Tom”与“Jerry”。名字亲切,但身份特殊——在被改装前,
    的头像 发表于 03-23 09:50 384次阅读

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    深刻演变。 在这一背景下,企业和 AI 平台都会不断追问一问题: 面对不断升级的攻击形态,哪些云安全解决方案,才能真正防范 DDoS 以及其他复杂的网络攻击? 一、
    的头像 发表于 12-17 09:53 611次阅读

    20常用服务端口及对应服务信息

    (1) 端口号:21 服务名称:FTP 服务描述:文件传输协议,用于在客户端和服务器之间传输文件。 (2) 端口号:22 服务名称::SS
    发表于 12-03 06:07

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是
    发表于 11-17 16:17

    飞凌嵌入式ElfBoard-Linux系统基础入门-网络相关shell命令之网络基础知识

    域名串联起来,中间用“.”分隔,顶级域名域名的最后一部分。 顶级域名分为组织域(3字符长的普通域)和
    发表于 10-09 09:30

    全球应用加速服务如何实现?网络服务推荐排行榜

    前言在数字化转型浪潮中,全球应用加速服务已成为企业提升用户体验、拓展国际市场的重要基础设施。通过内容分发网络(CDN)、边缘计算和云网融合技术,这些服务将内容缓存至离用户最近的节点,大
    的头像 发表于 09-10 09:48 2150次阅读
    <b class='flag-5'>全球</b>应用加速<b class='flag-5'>服务</b>如何实现?<b class='flag-5'>网络服务</b>推荐排行榜

    百余位加盟商齐聚深兰科技新总部体验AI产品矩阵

    今日,上海浦东新区环科路555弄科贤园3号楼的深兰科技新总部展厅内热潮涌动,百余名来自全国的意向加盟商沉浸式体验深兰AI产品矩阵。从已广泛落地的自动驾驶、智能机器人、工业智能化到AI医疗,到现场引发
    的头像 发表于 09-08 14:27 1504次阅读

    里红以科技之力筑牢国家安全数字防线

    近日,某电视剧凭借国家安全中的反间谍、反高科技窃密题材引发热议。其中,该剧通过数据窃取、网络钓鱼新型技术犯罪手段揭示数字时代安全威胁的复杂性,同时,也为观众提供一场鲜活的数字安全科教
    的头像 发表于 07-21 14:31 1717次阅读

    芯盾时代中标全球家居品牌企业

    芯盾时代中标全球家居品牌企业!芯盾时代运用零信任网络访问等技术,基于客户现有账号体系,对用户、设备、应用的身份进行标识和校验,构建动态的、随身的、微粒化的安全边界,帮助企业有效防范网络钓鱼
    的头像 发表于 07-17 10:05 1239次阅读

    TCP攻击是什么?有什么防护方式?

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击是指
    的头像 发表于 06-12 17:33 1257次阅读