0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新型网络钓鱼服务利用2万个域名攻击全球百余国家

微云疏影 来源:综合整理 作者:综合整理 2024-03-29 16:06 次阅读

据3月29日披露,恶名昭彰的网络钓鱼即服务(PhaaS) Darcula正在全球范围内大举挥舞黑手,他们以逾两万个域名攻击iPhone安卓手机用户,盗取密码和敏感信息

这一新型PhaaS似乎汇集了各种力量,200余种攻击模板无所不包,可针对性地针对包括邮政、金融、政府、税务机构在内的各行各业进行钓鱼攻击,以及对电信、航空、公共事业等相关行业和机构的攻击。

其独特手段在于并非依赖传统短信发送钓鱼信息,而是借助Google Messages与iMessage渠道,让人防不胜防。

与此同时,研发团队还巧妙运用了JavaScript、React、Docker以及Harbor等多种现代科技,让客户无需频繁重装网络钓鱼工具包,也能随时跟进最新动态及新增功能。

据悉,此类网络钓鱼工具包共包含200种钓鱼模版,涵盖全球100余国家的众多品牌和组织,欺骗性极强,其登录页都有细致入微的本地化处理,包括文字、标志等元素皆为本地语言。

为了快速搭建虚假钓鱼网站,诈骗者选择欲冒充之品牌,随后运行相应的脚本来设置,直接在Docker环境下部署钓鱼网站与管理面板,如虎添翼。值得注意的是,整个系统借力于开源容器注册中心Harbor,用于托管Docker镜像;而钓鱼网站呢?自然是借助React技术完成。

调查显示,Darcula常采用的“.top”和“.com”顶级域名用于托管鱼饵,约有三分之一的域名曾由Cloudflare支持过。而Netcraft已经观测到超过11,000个IP地址涉及的20,000个Darcula域名,且这一数字据说每日仍在增加120个。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络钓鱼
    +关注

    关注

    0

    文章

    7

    浏览量

    7023
  • 开源
    +关注

    关注

    3

    文章

    3210

    浏览量

    42293
  • 模板
    +关注

    关注

    0

    文章

    108

    浏览量

    20543
收藏 人收藏

    评论

    相关推荐

    DDoS服务攻击是怎么回事?

    DDoS服务攻击是一种通过大量合法或非法的请求拥塞服务器资源,导致正常用户无法访问服务网络攻击
    的头像 发表于 11-05 11:03 58次阅读

    过期Whois服务器成为黑客攻击的新武器

    .mobi顶级域名的Whois服务器。然后mobi的服务器不知何时已经迁移到新的域名whois.nic.mobi,却未通知任何人,全球大量
    的头像 发表于 10-18 15:36 94次阅读

    域名Whois检测的重要性

    ,分别是企业网络安全、品牌保护以及域名管理来看看域名Whois检测有什么作用。   在企业网络安全方面,域名Whois检测可以起到识别潜在
    的头像 发表于 10-16 09:38 153次阅读

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全和系统的稳定。近年来,我们看到各种形式的网络
    的头像 发表于 09-18 10:47 187次阅读

    Steam历史罕见大崩溃!近60僵尸网络,DDoS攻击暴涨2

    实验室分析,此次攻击异常猛烈,源头涉及近60僵尸网络主控,攻击指令一夜之间激增超2倍,波及
    的头像 发表于 08-27 10:44 240次阅读
    Steam历史罕见大崩溃!近60<b class='flag-5'>个</b>僵尸<b class='flag-5'>网络</b>,DDoS<b class='flag-5'>攻击</b>暴涨<b class='flag-5'>2</b><b class='flag-5'>万</b>倍

    阿里云推出首个域名AI大模型应用

    阿里云近日宣布其域名产品服务已全面完成AI化升级,并成功推出首个基于通义大模型的域名AI应用。此次升级不仅引入了“.ai”等40多个热门新域名后缀,还纳入了2000
    的头像 发表于 08-09 14:55 448次阅读

    阿里云推出业内首个域名AI大模型应用

    8月8日,阿里云在众瞩目的网焕新发布会上震撼宣布,其域名产品服务已全面迈入AI智能化时代,成功推出业内首个域名AI大模型应用,并同步上线
    的头像 发表于 08-08 17:00 540次阅读

    如何正确配置华纳云服务器以实现域名绑定?

    配置服务器以绑定域名通常涉及将域名解析到服务器的IP地址,并在服务器上设置相应的虚拟主机或配置文件。这确保了当用户输入特定
    的头像 发表于 07-15 16:16 220次阅读

    如何预防云服务器被攻击

    服务器被攻击的应急措施 当然,预防总是胜于治理。调查表明,如果遵循网络安全建议,最近频发的WannaCry勒索软件对英国国家医疗服务体系(N
    的头像 发表于 07-05 11:16 241次阅读

    全球级别大赛!百余科学仪器及传感器项目在怀柔展开角逐

    的HICOOL 2024全球创业大赛科学仪器和传感器项目初赛在怀柔科学城创新小镇启动。6月25日、26日,来自全球的100创业项目在怀柔上演创新技术与前沿产品的比拼,角逐晋级名额。
    的头像 发表于 06-27 08:42 256次阅读
    <b class='flag-5'>全球</b>级别大赛!<b class='flag-5'>百余</b>科学仪器及传感器项目在怀柔展开角逐

    DDoS有哪些攻击手段?

    DDoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到
    的头像 发表于 06-14 15:07 350次阅读

    AI为网络安全面临的十大主要挑战

    AI可以被用来进行自动化网络攻击,这种攻击更加隐蔽、快速和难以防御。例如,AI可以快速识别和利用软件漏洞,或者通过机器学习来提升钓鱼
    发表于 01-23 09:16 2378次阅读

    DDoS攻击的多种方式

    方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。DDOS攻击有以下几种方式。 SYN Flood
    的头像 发表于 01-12 16:17 561次阅读

    BlackBerry《季度全球威胁情报报告》显示新型恶意软件攻击活动激增 70%

    :BB)于今日发布了其最新的《季度全球威胁情报报告》,展示了 BlackBerry 人工智能赋能的网络安全解决方案遇到的新型恶意软件激增了 70%。每分钟的网络
    的头像 发表于 11-29 07:19 473次阅读

    域名解析是什么意思?

    域名解析是互联网基础设施中至关重要的一部分。 域名解析包括两主要的步骤: 1、域名查询:当我们在浏览器中输入一
    的头像 发表于 11-21 17:36 1940次阅读