據3月29日披露,惡名昭彰的網絡釣魚即服務(PhaaS) Darcula正在全球范圍內大舉揮舞黑手,他們以逾兩萬個域名攻擊iPhone及安卓手機用戶,盜取密碼和敏感信息。
這一新型PhaaS似乎匯集了各種力量,200余種攻擊模板無所不包,可針對性地針對包括郵政、金融、政府、稅務機構在內的各行各業進行釣魚攻擊,以及對電信、航空、公共事業等相關行業和機構的攻擊。
其獨特手段在于并非依賴傳統短信發送釣魚信息,而是借助Google Messages與iMessage渠道,讓人防不勝防。
與此同時,研發團隊還巧妙運用了JavaScript、React、Docker以及Harbor等多種現代科技,讓客戶無需頻繁重裝網絡釣魚工具包,也能隨時跟進最新動態及新增功能。
據悉,此類網絡釣魚工具包共包含200種釣魚模版,涵蓋全球100余國家的眾多品牌和組織,欺騙性極強,其登錄頁都有細致入微的本地化處理,包括文字、標志等元素皆為本地語言。
為了快速搭建虛假釣魚網站,詐騙者選擇欲冒充之品牌,隨后運行相應的腳本來設置,直接在Docker環境下部署釣魚網站與管理面板,如虎添翼。值得注意的是,整個系統借力于開源容器注冊中心Harbor,用于托管Docker鏡像;而釣魚網站呢?自然是借助React技術完成。
調查顯示,Darcula常采用的“.top”和“.com”頂級域名用于托管魚餌,約有三分之一的域名曾由Cloudflare支持過。而Netcraft已經觀測到超過11,000個IP地址涉及的20,000個Darcula域名,且這一數字據說每日仍在增加120個。
-
網絡釣魚
+關注
關注
0文章
9瀏覽量
7035 -
開源
+關注
關注
3文章
3402瀏覽量
42711 -
模板
+關注
關注
0文章
108瀏覽量
20608
發布評論請先 登錄
相關推薦
【教程】DNS域名解析服務systemd-resolved使用指南
![【教程】DNS<b class='flag-5'>域名</b>解析<b class='flag-5'>服務</b>systemd-resolved使用指南](https://file.elecfans.com/web2/M00/3E/6A/pYYBAGJhBGGAGyDYAACBPQuBZQI711.png)
西藏節點啟動,提升域名解析速度
過期Whois服務器成為黑客攻擊的新武器
國產網絡安全主板在防御網絡攻擊中的實際應用
阿里云推出首個域名AI大模型應用
阿里云推出業內首個域名AI大模型應用
如何正確配置華納云服務器以實現域名綁定?
如何預防云服務器被攻擊?
全球級別大賽!百余科學儀器及傳感器項目在懷柔展開角逐
![<b class='flag-5'>全球</b>級別大賽!<b class='flag-5'>百余</b>科學儀器及傳感器項目在懷柔展開角逐](https://file1.elecfans.com/web2/M00/F4/97/wKgaomZ9MRGAeVGYAAAfhTcmBSg270.jpg)
評論