《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡釣魚工具包的新趨勢:模塊化

網絡釣魚工具包的新趨勢:模塊化

2021-10-26
來源:安全牛
關鍵詞: 釣魚工具包

  近日,微軟在分析最近一次網絡釣魚攻擊事件中發現,犯罪分子使用了名為TodayZoo的新型工具包,該工具包沒有任何自己開發的功能,而是剪裁和整合其他惡意軟件拼湊而成。TodayZoo工具包大量使用了另一個工具包DanceVida的代碼,而其他組件與至少五個網絡釣魚工具包的代碼顯著匹配。

  據了解,微軟于2020年12月首次發現該網絡釣魚工具包,但在其2021年3月和2021年6月一系列重大活動中,該工具包試圖竊取微軟用戶憑據,導致微軟威脅情報團隊對該工具包進行了分析。在分析中,微軟發現TodayZoo和DanceVida兩個套件的代碼有大約30%-35%的重疊,不過,這兩個代碼庫在處理憑據收集方面存在差異。

  微軟Defender安全研究合作伙伴總監Tanmay Ganacharya表示,由于使用了其他網絡釣魚工具包的部件,因此將該網絡犯罪工具稱為“弗蘭肯網絡釣魚”,該工具包似乎將其他網絡釣魚工具的不同組件結合在一起,而不是使用網絡釣魚即服務產品。

  微信圖片_20211026142050.png

  TodayZoo工具包

  與其他常見網絡釣魚工具包一樣,TodayZoo也使用相同的四步攻擊:第一步是將電子郵件發送給目標用戶;第二步將目標用戶重定向到初始頁面;第三步是受害者的瀏覽器被重定向到第二個頁面;最后是將受害者引導至大多數情況下由Digital Ocean托管的最終登錄頁面。

  “由于其相關活動的重定向模式、域名和其他技術、策略和程序(TTP)的一致性,我們認為攻擊者‘定制’了舊的網絡釣魚工具包模板,修改了憑據收集功能,加入了自己的滲漏邏輯,使TodayZoo僅用于其邪惡目的。”微軟進一步分析指出,“網絡釣魚工具包,類似于惡意軟件,將會變得越來越模塊化。”

  除模塊化外,網絡釣魚的主戰場也在從電子郵件向移動設備轉移。根據蘋果電腦和設備企業管理工具供應商Jamf發布的一份報告,大多數成功的攻擊都是針對移動用戶,很少來自電子郵件客戶端。而微軟在其《2021年網絡釣魚趨勢報告》中表示,過去一年中,約有10%的移動設備用戶點擊了網絡釣魚鏈接,比過去12個月增長了160%。

  “研究表明,大多數網絡釣魚工具包都是基于少數幾個大型工具包‘家族’,”微軟指出,“通過我們的觀察發現,網絡釣魚工具包共享大量代碼,已經成為常態。”




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 五月综合色婷婷影院在线观看 | 国产无人区一区二区三区| 中文字幕一精品亚洲无线一区 | 色噜噜人体337p人体| 学霸c了我一节课| 久草福利资源在线观看| 激情偷乱人伦小说视频在线 | 国产精品视频观看| 东北壮汉gayxxxvideo| 热热色原原网站| 国产jizzjizz免费看jizz| 99爱在线观看免费完整版| 日日操夜夜操天天操| 亚洲视频免费在线观看| 色噜噜狠狠狠狠色综合久| 国产精品vⅰdeoXXXX国产| 中文字幕免费在线观看动作大片| 波多野结衣在线一区二区| 国产AV无码专区亚洲AV麻豆| 99在线精品视频在线观看| 我要看a级毛片| 久久综合九色综合网站| 欧美日本高清在线不卡区| 国产乱人伦真实精品视频| 99精品人妻少妇一区二区| 最近2019在线观看| 军人野外吮她的花蒂无码视频 | 欧美午夜精品久久久久免费视 | 99久久综合久中文字幕| 成人午夜国产内射主播| 久久国产亚洲电影天堂| 特大巨黑吊av在线播放| 国产无套粉嫩白浆在线| 91最新高端约会系列178| 日本午夜小视频| 亚洲av色影在线| 欧美激情a∨在线视频播放 | 国产91精品一区二区麻豆亚洲| 鸡鸡插屁股视频| 国产精品日本亚洲777| 99在线精品免费视频|