0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新型网络钓鱼服务利用2万个域名攻击全球百余国家

微云疏影 来源:综合整理 作者:综合整理 2024-03-29 16:06 次阅读

据3月29日披露,恶名昭彰的网络钓鱼即服务(PhaaS) Darcula正在全球范围内大举挥舞黑手,他们以逾两万个域名攻击iPhone安卓手机用户,盗取密码和敏感信息

这一新型PhaaS似乎汇集了各种力量,200余种攻击模板无所不包,可针对性地针对包括邮政、金融、政府、税务机构在内的各行各业进行钓鱼攻击,以及对电信、航空、公共事业等相关行业和机构的攻击。

其独特手段在于并非依赖传统短信发送钓鱼信息,而是借助Google Messages与iMessage渠道,让人防不胜防。

与此同时,研发团队还巧妙运用了JavaScript、React、Docker以及Harbor等多种现代科技,让客户无需频繁重装网络钓鱼工具包,也能随时跟进最新动态及新增功能。

据悉,此类网络钓鱼工具包共包含200种钓鱼模版,涵盖全球100余国家的众多品牌和组织,欺骗性极强,其登录页都有细致入微的本地化处理,包括文字、标志等元素皆为本地语言。

为了快速搭建虚假钓鱼网站,诈骗者选择欲冒充之品牌,随后运行相应的脚本来设置,直接在Docker环境下部署钓鱼网站与管理面板,如虎添翼。值得注意的是,整个系统借力于开源容器注册中心Harbor,用于托管Docker镜像;而钓鱼网站呢?自然是借助React技术完成。

调查显示,Darcula常采用的“.top”和“.com”顶级域名用于托管鱼饵,约有三分之一的域名曾由Cloudflare支持过。而Netcraft已经观测到超过11,000个IP地址涉及的20,000个Darcula域名,且这一数字据说每日仍在增加120个。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络钓鱼
    +关注

    关注

    0

    文章

    7

    浏览量

    7007
  • 开源
    +关注

    关注

    3

    文章

    2991

    浏览量

    41724
  • 模板
    +关注

    关注

    0

    文章

    106

    浏览量

    20479
收藏 人收藏

    评论

    相关推荐

    英国实施新法令强制物联网设备禁用默认弱密码

    攻击手段揭秘:此次攻击并非复杂技术,黑客通过Mirai僵尸网络利用无线摄像头至WiFi路由器等联网消费设备进行攻击,对
    的头像 发表于 04-30 16:53 143次阅读

    “五一假期将至:您的企业网络准备好抵御黑客攻击了吗?”

    一、节假日期间导致企业网络安全事件频发的原因 1.企业防护方面: 员工休假导致安全漏洞:节假日时,企业员工通常会放假导致企业的网络安全人员配置减少,对网络安全的监控和响应能力下降。攻击
    的头像 发表于 04-26 17:46 248次阅读

    SD-WAN专线服务:企业全球网络连接的理想选择"

    在当今全球化的商业环境中,企业的网络连接需求日益增长。特别是对于那些需要在全球范围内运营的企业来说,一个快速、稳定且安全的网络连接是必不可少的。近年来,一种名为SD-WAN专线
    的头像 发表于 03-04 17:09 235次阅读

    AI为网络安全面临的十大主要挑战

    AI可以被用来进行自动化网络攻击,这种攻击更加隐蔽、快速和难以防御。例如,AI可以快速识别和利用软件漏洞,或者通过机器学习来提升钓鱼
    发表于 01-23 09:16 725次阅读

    选择国内高防服务器租赁,帮助您轻松应对网络攻击

    随着互联网的普及,越来越多的企业开始依赖互联网来开展业务。然而,网络带来的便利也伴随 着风险,网络攻击已成为企业面临的一大挑战。为了保护其网站免受黑客攻击,许多企业开始选 择国内高防
    的头像 发表于 01-18 14:20 333次阅读

    DDoS攻击的多种方式

    方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。DDOS攻击有以下几种方式。 SYN Flood
    的头像 发表于 01-12 16:17 234次阅读

    BlackBerry《季度全球威胁情报报告》显示新型恶意软件攻击活动激增 70%

    :BB)于今日发布了其最新的《季度全球威胁情报报告》,展示了 BlackBerry 人工智能赋能的网络安全解决方案遇到的新型恶意软件激增了 70%。每分钟的网络
    的头像 发表于 11-29 07:19 326次阅读

    域名解析是什么意思?

    域名解析是互联网基础设施中至关重要的一部分。 域名解析包括两个主要的步骤: 1、域名查询:当我们在浏览器中输入一个域名(例如,www.hengxun.cn),我们的计算机首先需要查询
    的头像 发表于 11-21 17:36 1053次阅读

    Multisim仿真实例分享

    Multisim的百余仿真实例,包含各类常见的电路
    发表于 09-26 06:10

    零信任为何成为企业防钓鱼的新法器?

    日益隐秘的钓鱼攻击
    的头像 发表于 09-04 10:25 257次阅读
    零信任为何成为企业防<b class='flag-5'>钓鱼</b>的新法器?

    新唐对应四大物联网安全攻击的保护措施

    ,智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。 物联网设备安全必须保护系统、网络和数据免受广泛的物联网安全攻击,这些攻击
    发表于 08-21 08:14

    什么是 DDoS 攻击及如何防护DDOS攻击

    什么是DDoS攻击?当多台机器一起攻击一个目标,通过大量互联网流量淹没目标或其周围基础设施,从而破坏目标服务器、服务网络的正常流量时,就会
    的头像 发表于 07-31 23:58 799次阅读
    什么是 DDoS <b class='flag-5'>攻击</b>及如何防护DDOS<b class='flag-5'>攻击</b>

    恒讯科技分析:什么是根服务器?有哪些特点?

    系统中,域名被分为不同级别,例如.com、.net、.org等就是顶级域名。根服务器就是管理这些顶级域名服务器。 那么根
    的头像 发表于 07-24 17:40 1296次阅读

    人工智能网络攻击案例 人工智能的网络攻击检测研究

      摘 要:随着网络攻击技术的快速发展,网络安全已逐渐深入工作和生活的各个方面,在网络提供信息沟通便利的 同时也暴露出篡改消息、伪造、拒绝服务
    发表于 07-19 14:42 1次下载

    动态域名服务 DDNS访问服务器的方法

    总结下来就是,树莓派定时执行登录公云服务器并更新域名 IP 的任务,这样公云的服务器就一直更新着我们最新的 IP 地址,当我们使用域名登录时,会查询到公云的
    的头像 发表于 06-13 12:36 1338次阅读
    动态<b class='flag-5'>域名服务</b> DDNS访问<b class='flag-5'>服务</b>器的方法