0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新型网络钓鱼服务利用2万个域名攻击全球百余国家

微云疏影 来源:综合整理 作者:综合整理 2024-03-29 16:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据3月29日披露,恶名昭彰的网络钓鱼即服务(PhaaS) Darcula正在全球范围内大举挥舞黑手,他们以逾两万个域名攻击iPhone安卓手机用户,盗取密码和敏感信息。

这一新型PhaaS似乎汇集了各种力量,200余种攻击模板无所不包,可针对性地针对包括邮政、金融、政府、税务机构在内的各行各业进行钓鱼攻击,以及对电信、航空、公共事业等相关行业和机构的攻击。

其独特手段在于并非依赖传统短信发送钓鱼信息,而是借助Google Messages与iMessage渠道,让人防不胜防。

与此同时,研发团队还巧妙运用了JavaScript、React、Docker以及Harbor等多种现代科技,让客户无需频繁重装网络钓鱼工具包,也能随时跟进最新动态及新增功能。

据悉,此类网络钓鱼工具包共包含200种钓鱼模版,涵盖全球100余国家的众多品牌和组织,欺骗性极强,其登录页都有细致入微的本地化处理,包括文字、标志等元素皆为本地语言。

为了快速搭建虚假钓鱼网站,诈骗者选择欲冒充之品牌,随后运行相应的脚本来设置,直接在Docker环境下部署钓鱼网站与管理面板,如虎添翼。值得注意的是,整个系统借力于开源容器注册中心Harbor,用于托管Docker镜像;而钓鱼网站呢?自然是借助React技术完成。

调查显示,Darcula常采用的“.top”和“.com”顶级域名用于托管鱼饵,约有三分之一的域名曾由Cloudflare支持过。而Netcraft已经观测到超过11,000个IP地址涉及的20,000个Darcula域名,且这一数字据说每日仍在增加120个。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络钓鱼
    +关注

    关注

    0

    文章

    11

    浏览量

    7083
  • 开源
    +关注

    关注

    3

    文章

    4033

    浏览量

    45571
  • 模板
    +关注

    关注

    0

    文章

    110

    浏览量

    21024
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    20常用服务端口及对应服务信息

    (1) 端口号:21 服务名称:FTP 服务描述:文件传输协议,用于在客户端和服务器之间传输文件。 (2) 端口号:22 服务名称::SS
    发表于 12-03 06:07

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是
    发表于 11-17 16:17

    飞凌嵌入式ElfBoard-Linux系统基础入门-网络相关shell命令之网络基础知识

    域名串联起来,中间用“.”分隔,顶级域名域名的最后一部分。 顶级域名分为组织域(3字符长的普通域)和
    发表于 10-09 09:30

    全球应用加速服务如何实现?网络服务推荐排行榜

    前言在数字化转型浪潮中,全球应用加速服务已成为企业提升用户体验、拓展国际市场的重要基础设施。通过内容分发网络(CDN)、边缘计算和云网融合技术,这些服务将内容缓存至离用户最近的节点,大
    的头像 发表于 09-10 09:48 1586次阅读
    <b class='flag-5'>全球</b>应用加速<b class='flag-5'>服务</b>如何实现?<b class='flag-5'>网络服务</b>推荐排行榜

    百余位加盟商齐聚深兰科技新总部体验AI产品矩阵

    今日,上海浦东新区环科路555弄科贤园3号楼的深兰科技新总部展厅内热潮涌动,百余名来自全国的意向加盟商沉浸式体验深兰AI产品矩阵。从已广泛落地的自动驾驶、智能机器人、工业智能化到AI医疗,到现场引发
    的头像 发表于 09-08 14:27 1003次阅读

    里红以科技之力筑牢国家安全数字防线

    近日,某电视剧凭借国家安全中的反间谍、反高科技窃密题材引发热议。其中,该剧通过数据窃取、网络钓鱼新型技术犯罪手段揭示数字时代安全威胁的复杂性,同时,也为观众提供一场鲜活的数字安全科教
    的头像 发表于 07-21 14:31 972次阅读

    芯盾时代中标全球家居品牌企业

    芯盾时代中标全球家居品牌企业!芯盾时代运用零信任网络访问等技术,基于客户现有账号体系,对用户、设备、应用的身份进行标识和校验,构建动态的、随身的、微粒化的安全边界,帮助企业有效防范网络钓鱼
    的头像 发表于 07-17 10:05 846次阅读

    TCP攻击是什么?有什么防护方式?

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击是指
    的头像 发表于 06-12 17:33 739次阅读

    芯盾时代助力解决针对C端客户的网络钓鱼攻击

    近日,日本金融界曝出了一起重大网络安全事件。黑客伪造券商网站实施网络钓鱼,窃取了十余家券商大量的客户证券账户。黑客出售账户内的证券和股票后,利用所得资金大举购买自己持有的小盘股,从而推
    的头像 发表于 05-23 13:28 636次阅读

    小鹏全球充电网络覆盖31国家和地区

    近日,小鹏充电正式宣布实现全球充电网络里程碑式突破,通过与新加坡最大充电运营商Charge Plus及欧洲最大充电服务商Plugsurfing的战略合作,其充电服务网络已覆盖
    的头像 发表于 05-07 16:43 756次阅读

    盾华电子600新型智慧路灯“储能路灯”悄然落地湖北荆门

    盾华电子600新型智慧路灯“储能路灯”悄然落地湖北荆门
    的头像 发表于 04-10 08:37 471次阅读
    盾华电子600<b class='flag-5'>余</b>盏<b class='flag-5'>新型</b>智慧路灯“储能路灯”悄然落地湖北荆门

    DHCP在企业网的部署及安全防范

    Linux 系统下的 isc-dhcp-server 等。也可以利用现有的网络设备,如三层交换机或路由器,很多设备都内置了 DHCP 服务功能。 安装和配置 DHCP 服务: W
    发表于 01-16 11:27

    【教程】DNS域名解析服务systemd-resolved使用指南

    1.关于DNS解析服务DNS(DomainNameSystem),即域名系统。一句话总结DNS解析服务功能就是,将域名转换为IP地址。DNS解析服务
    的头像 发表于 01-09 19:34 2116次阅读
    【教程】DNS<b class='flag-5'>域名</b>解析<b class='flag-5'>服务</b>systemd-resolved使用指南

    西藏节点启动,提升域名解析速度

    近日,中国互联网络信息中心与中国电信集团有限公司西藏自治区分公司携手宣布,双方合作建设的国家顶级域名西藏解析节点(简称“西藏节点”)已正式投入使用,为当地用户带来更加快速和稳定的网络服务
    的头像 发表于 12-12 10:24 892次阅读

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效
    的头像 发表于 12-12 10:24 765次阅读