0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新型網絡釣魚服務利用2萬個域名攻擊全球百余國家

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-03-29 16:06 ? 次閱讀

據3月29日披露,惡名昭彰的網絡釣魚即服務(PhaaS) Darcula正在全球范圍內大舉揮舞黑手,他們以逾兩萬個域名攻擊iPhone安卓手機用戶,盜取密碼和敏感信息。

這一新型PhaaS似乎匯集了各種力量,200余種攻擊模板無所不包,可針對性地針對包括郵政、金融、政府、稅務機構在內的各行各業(yè)進行釣魚攻擊,以及對電信、航空、公共事業(yè)等相關行業(yè)和機構的攻擊。

其獨特手段在于并非依賴傳統(tǒng)短信發(fā)送釣魚信息,而是借助Google Messages與iMessage渠道,讓人防不勝防。

與此同時,研發(fā)團隊還巧妙運用了JavaScript、React、Docker以及Harbor等多種現(xiàn)代科技,讓客戶無需頻繁重裝網絡釣魚工具包,也能隨時跟進最新動態(tài)及新增功能。

據悉,此類網絡釣魚工具包共包含200種釣魚模版,涵蓋全球100余國家的眾多品牌和組織,欺騙性極強,其登錄頁都有細致入微的本地化處理,包括文字、標志等元素皆為本地語言。

為了快速搭建虛假釣魚網站,詐騙者選擇欲冒充之品牌,隨后運行相應的腳本來設置,直接在Docker環(huán)境下部署釣魚網站與管理面板,如虎添翼。值得注意的是,整個系統(tǒng)借力于開源容器注冊中心Harbor,用于托管Docker鏡像;而釣魚網站呢?自然是借助React技術完成。

調查顯示,Darcula常采用的“.top”和“.com”頂級域名用于托管魚餌,約有三分之一的域名曾由Cloudflare支持過。而Netcraft已經觀測到超過11,000個IP地址涉及的20,000個Darcula域名,且這一數字據說每日仍在增加120個。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡釣魚
    +關注

    關注

    0

    文章

    9

    瀏覽量

    7035
  • 開源
    +關注

    關注

    3

    文章

    3381

    瀏覽量

    42604
  • 模板
    +關注

    關注

    0

    文章

    108

    瀏覽量

    20582
收藏 人收藏

    評論

    相關推薦

    【教程】DNS域名解析服務systemd-resolved使用指南

    1.關于DNS解析服務DNS(DomainNameSystem),即域名系統(tǒng)。一句話總結DNS解析服務功能就是,將域名轉換為IP地址。DNS解析服務
    的頭像 發(fā)表于 01-09 19:34 ?105次閱讀
    【教程】DNS<b class='flag-5'>域名</b>解析<b class='flag-5'>服務</b>systemd-resolved使用指南

    西藏節(jié)點啟動,提升域名解析速度

    近日,中國互聯(lián)網絡信息中心與中國電信集團有限公司西藏自治區(qū)分公司攜手宣布,雙方合作建設的國家頂級域名西藏解析節(jié)點(簡稱“西藏節(jié)點”)已正式投入使用,為當地用戶帶來更加快速和穩(wěn)定的網絡服務
    的頭像 發(fā)表于 12-12 10:24 ?248次閱讀

    DDoS服務攻擊是怎么回事?

    DDoS服務攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務網絡攻擊
    的頭像 發(fā)表于 11-05 11:03 ?268次閱讀

    過期Whois服務器成為黑客攻擊的新武器

    .mobi頂級域名的Whois服務器。然后mobi的服務器不知何時已經遷移到新的域名whois.nic.mobi,卻未通知任何人,全球大量
    的頭像 發(fā)表于 10-18 15:36 ?158次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現(xiàn)代信息技術迅猛發(fā)展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業(yè)到個人用戶,各類網絡攻擊事件頻繁發(fā)生,威脅著數據的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的網絡
    的頭像 發(fā)表于 09-18 10:47 ?336次閱讀

    Steam歷史罕見大崩潰!近60僵尸網絡,DDoS攻擊暴漲2

    實驗室分析,此次攻擊異常猛烈,源頭涉及近60僵尸網絡主控,攻擊指令一夜之間激增超2倍,波及
    的頭像 發(fā)表于 08-27 10:44 ?312次閱讀
    Steam歷史罕見大崩潰!近60<b class='flag-5'>個</b>僵尸<b class='flag-5'>網絡</b>,DDoS<b class='flag-5'>攻擊</b>暴漲<b class='flag-5'>2</b><b class='flag-5'>萬</b>倍

    阿里云推出首個域名AI大模型應用

    阿里云近日宣布其域名產品服務已全面完成AI化升級,并成功推出首個基于通義大模型的域名AI應用。此次升級不僅引入了“.ai”等40多個熱門新域名后綴,還納入了2000
    的頭像 發(fā)表于 08-09 14:55 ?552次閱讀

    阿里云推出業(yè)內首個域名AI大模型應用

    8月8日,阿里云在眾矚目的網煥新發(fā)布會上震撼宣布,其域名產品服務已全面邁入AI智能化時代,成功推出業(yè)內首個域名AI大模型應用,并同步上線
    的頭像 發(fā)表于 08-08 17:00 ?618次閱讀

    如何正確配置華納云服務器以實現(xiàn)域名綁定?

    配置服務器以綁定域名通常涉及將域名解析到服務器的IP地址,并在服務器上設置相應的虛擬主機或配置文件。這確保了當用戶輸入特定
    的頭像 發(fā)表于 07-15 16:16 ?307次閱讀

    如何預防云服務器被攻擊

    服務器被攻擊的應急措施 當然,預防總是勝于治理。調查表明,如果遵循網絡安全建議,最近頻發(fā)的WannaCry勒索軟件對英國國家醫(yī)療服務體系(N
    的頭像 發(fā)表于 07-05 11:16 ?304次閱讀

    全球級別大賽!百余科學儀器及傳感器項目在懷柔展開角逐

    的HICOOL 2024全球創(chuàng)業(yè)大賽科學儀器和傳感器項目初賽在懷柔科學城創(chuàng)新小鎮(zhèn)啟動。6月25日、26日,來自全球的100創(chuàng)業(yè)項目在懷柔上演創(chuàng)新技術與前沿產品的比拼,角逐晉級名額。
    的頭像 發(fā)表于 06-27 08:42 ?354次閱讀
    <b class='flag-5'>全球</b>級別大賽!<b class='flag-5'>百余</b>科學儀器及傳感器項目在懷柔展開角逐

    DDoS有哪些攻擊手段?

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到
    的頭像 發(fā)表于 06-14 15:07 ?443次閱讀

    SD-WAN專線服務:企業(yè)全球網絡連接的理想選擇&quot;

    在當今全球化的商業(yè)環(huán)境中,企業(yè)的網絡連接需求日益增長。特別是對于那些需要在全球范圍內運營的企業(yè)來說,一快速、穩(wěn)定且安全的網絡連接是必不可少
    的頭像 發(fā)表于 03-04 17:09 ?542次閱讀

    AI為網絡安全面臨的十大主要挑戰(zhàn)

    AI可以被用來進行自動化網絡攻擊,這種攻擊更加隱蔽、快速和難以防御。例如,AI可以快速識別和利用軟件漏洞,或者通過機器學習來提升釣魚
    發(fā)表于 01-23 09:16 ?2669次閱讀

    選擇國內高防服務器租賃,幫助您輕松應對網絡攻擊

    隨著互聯(lián)網的普及,越來越多的企業(yè)開始依賴互聯(lián)網來開展業(yè)務。然而,網絡帶來的便利也伴隨 著風險,網絡攻擊已成為企業(yè)面臨的一大挑戰(zhàn)。為了保護其網站免受黑客攻擊,許多企業(yè)開始選 擇國內高防
    的頭像 發(fā)表于 01-18 14:20 ?970次閱讀