最好看的新闻,最实用的信息
05月20日 16.2°C-19.1°C
澳元 : 人民币=4.83
珀斯
今日澳洲app下载
登录 注册

微软安全团队警告SEABORGIUM网络钓鱼活动仍在肆虐

2022-08-16 来源: cnBeta 原文链接 评论0条

微软安全团队警告SEABORGIUM网络钓鱼活动仍在肆虐 - 1

图 1 - 冒充并建立联系

起初 SEABORGIUM 会使用欺诈性的社交媒体资料,对潜在受害者展开或浅或深的观察,甚至创建了几个电子邮件地址来冒充其它有真实身份的联系人 ID 。

微软安全团队警告SEABORGIUM网络钓鱼活动仍在肆虐 - 2

图 2 - 常用多电子邮件建立融洽关系

在骗取受害者信任后,SEABORGIUM 攻击者会直接在 Email 中嵌入恶意链接或附件,且通常会伪装成微软 OneDrive 等托管服务。

微软安全团队警告SEABORGIUM网络钓鱼活动仍在肆虐 - 3

图 3 - 钓鱼邮件示例

在不附带恶意附件的情况下,SEABORGIUM 攻击者会附上精心设计的恶意 URL,以将受害者诱骗到网络钓鱼门户。

微软安全团队警告SEABORGIUM网络钓鱼活动仍在肆虐 - 4

图 - 4:仿冒 OneDrive 官方文档分享邮件

庆幸的是,微软官方已经意识到了自家服务被滥用,且 SEABORGIUM 攻击者会利用 EvilGinx 网络钓鱼工具包来窃取受害者的凭据。

微软安全团队警告SEABORGIUM网络钓鱼活动仍在肆虐 - 5

图 5 - 以俄乌冲突话题为幌子的恶意 PDF 邮件附件

在全面深入分析的过程中,微软着重观察了 SEABORGIUM 钓鱼活动涉及的数据和信息泄露操作。

微软安全团队警告SEABORGIUM网络钓鱼活动仍在肆虐 - 6

图 6 - 假装 PDF 文档预览失败,引诱受害者点击并重定向至恶意链接。

微软指出,在少数情况下,SEABORGIUM 攻击者可长期访问并收集受害者的邮件账户数据。

微软安全团队警告SEABORGIUM网络钓鱼活动仍在肆虐 - 7

图 7 - 利用 Google Drive 网盘,将链接重定向至受攻击者控制的基础设施。

在不止一次的情况下,微软观察到攻击者能够访问敏感群体的邮件列表数据 —— 例如与前情报官员联系密切的账户 —— 并在此基础上谋划后续定位与渗透。

微软安全团队警告SEABORGIUM网络钓鱼活动仍在肆虐 - 8

图 8 - 直接克隆并假冒受害组织的钓鱼网站

有关 SEABORGIUM 网络钓鱼活动的更多细节和防护建议,还请移步至 Microsoft Security 官网查看(传送门)。

今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选