关注我们❤️,添加星标🌟,一起学安全!作者:zero@Timeline Sec 本文字数:3088阅读时长:3~5mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负01 事件介绍这条短信...
又一全新恶意软件曝光!专门针对Windows、Linux 和 macOS 用户
近日,网络安全研究人员发现了一个利用「Cheana Stealer」恶意软件的复杂网络钓鱼活动,该恶意软件是通过一个 VPN 钓鱼网站传播的。这次攻击的主要目标是各种操作系统的用户,包括 Window...
CSFish—实现水坑钓鱼自动收杆&CS上线提醒&自动权限维持
d免责声明:本篇文章仅用于技术交流,请勿利用文章内的相关技术从事非法测试,由于传播、利用本公众号无影安全实验室所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号无影安全实验室...
境外黑客给我发钓鱼邮件,我顺着网线黑掉了他的系统
[成都难有的好天气,也算是秋高气爽了吧]大家好,我是阿信。上周,我的老板收到了一封钓鱼邮件.这封钓鱼邮件很有针对性,就是瞄准着公司高管来的。比较幸运的是,我们团队的安全内宣工作做的还不错。公司员工安全...
实战 | 一次报错页面搞定zfb钓鱼网站
起因事情是这样的,站长正在无聊的hw看waf中,然后收到一份评论邮件,如下图:当时看到的时候也没在意,然后这个人就加了我的群,在群里说明了一下,说这个骗了挺多人了,然后就发出了目标的网址,我就抱着无聊...
钓鱼邮件攻击新手段:滥用URL重写服务
钓鱼攻击一直是企业和个人用户面临的主要威胁之一。为了应对这种威胁,许多电子邮件安全服务引入了URL重写(保护)技术,通过声誉过滤器阻止用户访问已知钓鱼网站。然而,近期的一些钓鱼活动却利用这种保护技术来...
从.到-,揭示APT组织的高级网络钓鱼新手法
近期,亚信安全威胁情报中心捕获到多起疑似来自印度方向的APT组织网络攻击活动。攻击者仿冒国家个别重要单位的邮件系统登录页面,通过邮件诱导工作人员访问这些钓鱼网站,以窃取邮箱账号和密码。仿冒邮箱域名的命...
如何让您的网络钓鱼网站融入其中
当您阅读本文时,机器人将查找并摧毁您的网络钓鱼网站。你需要在为时已晚之前保护他们!但是如何?如果我们的目标永远无法看到它,那么网络钓鱼页面就不好用了。在绕过安全邮件网关、说服用户单击我们的链接并绕过任...
【威胁情报】二维码钓鱼攻击浪潮不断涌现:我国网民遭假冒官方文件攻击
关键要点 2024 年二维码网络钓鱼攻击显著增加,网络犯罪分子利用该技术窃取个人和财务信息。 威胁行为者 (TA) 正在使用嵌入二维码的办公文档,将用户重定向到旨在获取敏感数据的欺诈网站。 近期,一场...
二维码钓鱼攻击不断升级:复杂的攻击活动针对中国公民
新一波网络犯罪正席卷中国,利用二维码的便利性和广泛使用。Cyble 研究与情报实验室 ( CRIL ) 的一份综合报告揭露了一项复杂的网络钓鱼活动,该活动利用伪装成人力资源和社会保障部官方通知的欺诈性...
如何避免多重身份验证代码被盗取
越来越多的网站和服务强制实施多因素身份验证 (MFA),这使得网络犯罪分子更难访问其帐户。 但随着安全性的发展,网络犯罪分子也在不断发展,他们总是在寻找新的方法来进行欺骗。于是,一种称之为中间人身份验...
VirusTotal API搜寻C2和钓鱼网站
项目简介 使用 VirusTotal API 搜寻 C2 服务器和钓鱼网站,您可以修改代码来杀死恶意进程。 下载地址 https://github.com/SaadAhla/IP-Hunter 原文始...
13