您现在的位置是:人工智能 >>正文
黑客利用 Xeon Sender 发起大规模短信钓鱼攻击
人工智能29人已围观
简介恶意行为者正在使用一种名为 Xeon Sender 的云攻击工具,通过滥用合法服务大规模开展短信钓鱼和垃圾邮件活动。SentinelOne安全研究员亚Alex Delamotte在与《黑客新闻》分享的 ...
恶意行为者正在使用一种名为 Xeon Sender 的黑客云攻击工具,通过滥用合法服务大规模开展短信钓鱼和垃圾邮件活动。利用
SentinelOne安全研究员亚Alex Delamotte在与《黑客新闻》分享的发起一份报告中提到:攻击者可以利用Xeon通过多个软件即服务(SaaS)提供商,使用服务提供商的大规有效凭证发送信息 。

据悉,模短用于大规模分发短信的信钓服务包括亚马逊通知服务(SNS) 、Nexmo、鱼攻Plivo 、黑客Proovl 、利用Send99、发起Telesign、大规Telnyx、模短TextBelt 和 Twilio 。源码库信钓
值得注意的鱼攻是,该活动并没有利用这些提供商的黑客任何固有弱点,而是使用合法的 API 进行垃圾短信群发攻击 。还引用了 SNS Sender 等工具,这些工具越来越多地成为批量发送钓鱼信息并最终获取目标敏感信息的途径。
其主要是通过 Telegram 和黑客论坛传播 ,其中一个旧版本归功于一个专门宣传破解黑客工具的 Telegram 频道。最新版本以 ZIP 文件形式提供下载,免费模板归功于一个名为 Orion Toolxhub的 Telegram 频道,该频道有 200 名成员。
Orion Toolxhub 创建于 2023 年 2 月 1 日 ,免费为成员提供可用于暴力破解攻击 、IP 地址反向查询的软件 ,如 WordPress 网站扫描器 、PHP web shell 、比特币剪切器 ,以及一个名为 YonixSMS 的程序,该程序声称可提供无限短信发送功能 。
Xeon Sender 也被称为 XeonV5 和 SVG Sender。这个基于 Python 的程序的模板下载早期版本最早在 2022 年被检测到。
Delamotte 表示 :该工具的另一个化身是托管在带有图形用户界面的网络服务器上 。这种托管方式消除了潜在的访问障碍 ,使那些可能不擅长运行 Python 工具并对其依赖关系进行故障排除的技术水平较低的攻击者也能使用 。
无论使用哪种变体,Xeon Sender 都为用户提供了一个命令行界面,可用于与所选服务提供商的后台 API 通信 ,并协调垃圾短信群发攻击 。
这也意味着威胁分子已经掌握了访问端点所需的服务器租用 API 密钥 。精心制作的 API 请求还包括发件人 ID、信息内容以及从文本文件中的预定义列表中选择的电话号码之一。
除了短信发送方法外,Xeon Sender还具有验证Nexmo和Twilio账户凭证 、为给定的国家代码和地区代码生成电话号码以及检查所提供的电话号码是否有效等功能 。
SentinelOne 表示 ,尽管该工具缺乏精细度,但源代码中充满了单个字母或字母加数字等模棱两可的变量 ,高防服务器使调试工作更具挑战性。
Xeon Sender 主要使用供应商特定的 Python 库来制作 API 请求,这给检测带来了更大的挑战 。因为每个库都是独一无二的 ,提供商的日志也是如此,团队可能很难检测到对特定服务的滥用行为 。
因此 ,为了抵御 Xeon Sender 这样的威胁 ,云计算企业应该监控与评估或修改短信发送权限相关的活动,或对分发列表的异常更改,如大量上传新的收件人电话号码 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/13b699980.html
相关文章
云计算供应链遭遇重大安全风险!AMI MegaRAC BMC 曝两大关键漏洞
人工智能近日,AMI MegaRAC Baseboard Management Controller (BMC)软件中披露了两个安全漏洞,这些漏洞一旦被攻击者成功利用,将可远程控制服务器并直接部署恶意软件。E ...
【人工智能】
阅读更多荣耀电脑系统升级教程(荣耀电脑升级系统操作全攻略,让您的电脑保持最新状态)
人工智能随着科技的不断发展,电脑系统的更新换代速度越来越快。为了保持荣耀电脑的最佳性能,我们需要定期升级系统。本文将为您提供一份荣耀电脑升级系统的详细教程,让您轻松掌握升级的方法。一、检查系统要求在升级系统之 ...
【人工智能】
阅读更多移动客服电脑操作教程(让你成为电脑操作高手)
人工智能随着移动客服行业的迅猛发展,掌握电脑操作技能成为了每个从业人员的必备能力。本文将为大家详细介绍移动客服电脑操作的教程,帮助你提升工作效率,成为一名电脑操作高手。一、如何开机并登录系统二、熟悉电脑桌面及 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上 企业服务器香港物理机b2b信息平台云服务器亿华云网站建设源码库