更多全球网络安全资讯尽在邑安全钓鱼攻击升级"精准验证"模式:仅向锁定目标展示伪造登录页面网络安全公司Cofense最新报告揭示,黑客正采用名为"精准验证钓鱼"(Precision-Validated ...
变形猫鼬网络钓鱼工具包瞄准100多个品牌
被追踪为 Morphing Meerkat 的威胁行为者滥用DNS邮件交换 (MX) 记录来传递伪造的登录页面。网络安全公司 Infoblox 报告称,有人发现一个网络钓鱼即服务 (PhaaS) 平台...
注意!黑客利用 DNS MX 记录动态创建超 100 品牌虚假登录页面
关键词网络钓鱼一种复杂的网络钓鱼活动已经出现,它创造性地利用了域名系统(DNS)的邮件交换(MX)记录,能够根据受害者的电子邮件提供商,动态地展示量身定制的虚假登录页面。这种攻击可以模仿超过 100 ...
攻击者如何根据页面签名绕过检测
在我们之前的博客文章中,我们研究了网络钓鱼工具包用来逃避检测的一系列技术,这些技术由当时最新的 NakedPages AiTM 网络钓鱼工具包实例实施。在这里,我们将仔细研究当前网络钓鱼工具包用来破解...
Darcula钓鱼平台升级:支持自动生成钓鱼工具包,全球品牌成目标
Darcula 网络钓鱼即服务平台(PhaaS)即将发布第三个主要版本——Darcula Suite,其中一个突出的功能是能够创建针对任何品牌的DIY网络钓鱼工具包。除了这一新功能外,Darcula ...
通杀Gmail、Yahoo、Microsoft邮箱:Astaroth网络钓鱼工具包完美绕过2FA
Hackread网站2月13日消息,SlashNext威胁研究人员发现了一种名为Astaroth的新型高级网络钓鱼工具包,能够绕过双因素认证(2FA)并窃取Gmail、Yahoo和Microsoft账...
新型Sneaky 2FA钓鱼工具包瞄准微软365账户,绕过双重认证(2FA)窃取凭证
近日,网络安全研究人员详细披露了一种新型“中间人攻击”(AitM)钓鱼工具包,该工具包自2024年10月以来一直针对微软365账户,旨在窃取用户凭证和双重认证(2FA)代码。这一新兴钓鱼工具包被法国网...
网络钓鱼工具包:WikiKit
TRAC Labs 最近发现了一个网络钓鱼工具包,我们将其命名为 WikiKit,因为它具有在 JavaScript 被禁用或网络钓鱼链接无效时重定向到维基百科页面的功能。 这个特殊的网络钓鱼活动始于...
新型钓鱼工具包能让菜鸟黑客轻松发动攻击
据The Hacker News消息,研究人员近日发出警告,称一种恶意电子邮件活动正利用名为 Rockstar 2FA 的网络钓鱼即服务(PhaaS)工具包窃取 Microsoft 365 用户帐户凭...
新型钓鱼工具包能让菜鸟轻松发动攻击
关键词网络攻击据The Hacker News消息,研究人员近日发出警告,称一种恶意电子邮件活动正利用名为 Rockstar 2FA 的网络钓鱼即服务(PhaaS)工具包窃取 Microsoft 36...
微软查封240个网站,打击全球钓鱼套件分销网络
在全球范围内,微软采取了一项重大行动,查封了240个与“自助式”网络钓鱼工具包相关的欺诈网站,这些网站被网络犯罪分子用来侵入客户账户。法律行动:切断网络钓鱼基础设施这一行动得益于弗吉尼亚东区的民事法院...
警惕!新型网络钓鱼工具包修狗深度解析
各位朋友,最近安全圈出现了一个值得高度关注的新型网络钓鱼工具包——“修狗”(Xiu Gou)。我今天就来为大家深度剖析这个工具包,并提供一些防范建议,希望大家提高警惕,保护好自己的信息安全。一、 “修...