您现在的位置是:网络安全 >>正文
越来越多的 DigitalOcean 服务器被用于诈骗与钓鱼攻击
网络安全376人已围观
简介Netskope 发现在过去的六个月中,部署在 DigitalOcean 上的恶意网页流量增长了 17 倍。研究人员发现攻击者模仿 Windows Defender 欺骗用户,使用户以为其计算机已经被 ...
Netskope 发现在过去的越越用于六个月中,部署在 DigitalOcean 上的多的钓鱼恶意网页流量增长了 17 倍。研究人员发现攻击者模仿 Windows Defender 欺骗用户,服务使用户以为其计算机已经被攻陷且需要技术支持 ,器被诱骗受害者拨打虚假的诈骗“求助热线” 。随后 ,攻击攻击者远程访问受害者的越越用于计算机并且安装恶意软件 ,或者要求用户支付清除感染的多的钓鱼服务费。
除了上述诈骗行为之外,服务部署在 DigitalOcean 上针对各种金融机构的源码下载器被钓鱼网站也在增加 。攻击主要针对北美与欧洲,诈骗以科技行业、攻击金融服务行业和制造业居多 。越越用于

针对目标行业分布
技术支持诈骗攻击者模仿 Windows Defender 的多的钓鱼告警,诱骗用户相信其计算机已经感染了恶意软件 。服务强调受害者要拨打骗子的电话,随后远程访问受害者的计算机来安装恶意软件或者装模作样修复感染要求付费 。研究人员认为 ,攻击者通常是用恶意广告将受害者重定向到这些诈骗页面的。模板下载

技术支持诈骗页面
一旦受害者打开网页,浏览器的窗口就会自动最大化并播放以下消息的音频:
重要安全警告!您的计算机已经被锁定!您的 IP 地址在您不知情或未许可的情况下被用于访问带有恶意软件的网站 。想要解锁计算机,请立即致电技术支持人员。不要关闭或者重新启动计算机,这样做可能会导致数据丢失或者凭据盗用。锁定计算机就是为了阻止非法行为 ,请立即致电技术支持人员!攻击者会通过各种恐吓 、诱导的高防服务器手段来逼迫受害者拨打诈骗电话,例如显示虚假 Windows 桌面与聊天工具 ,其中提示用户计算机存在问题,要求用户致电技术支持人员。

另一个诈骗页面
攻击者还针对不同国家部署了不同语言的诈骗页面,这是一个多语言的攻击行动 。

日语诈骗页面
为什么是 DigitalOcean?DigitalOcean 允许用户免费部署最多三个静态网站。但由于诈骗页面上的电话号码需要动态更新,攻击者通过 URL 中的 phone 参数来实现更改。攻击者就可以通过相同的建站模板 DigitalOcean 实例来使用不同的电话号码 ,而无需更改 HTML 或者脚本文件。

诈骗页面的逻辑架构
通过 VirusTotal 的数据 ,研究人员发现其中一个页面与 DigitalOcean 上 87 个不同域名的 URL 存在关联。

各种关联的 URL
钓鱼网站
美国第一信用合作社攻击者创建了与美国第一信用合作社(America First Credit Union)非常相似的钓鱼网站,几乎只是在 URL 上存在差异 :

钓鱼网站与原始网站
一旦受害者提交了登录信息,受害者就会要求提供更多的个人信息,例如出生日期 、香港云服务器社会安全号码 、住址等。

要求提供更多信息的钓鱼网站
用户输入数据后,钓鱼网站会要求提供借记卡卡号 、到期日期、CVV 码与借记卡密码 。

要求提供借记卡信息的钓鱼网站
钓鱼网站模拟第三方登录,还要窃取受害者的电子邮件地址与密码 。借此途径,攻击者还具备了应对双因子认证的能力。根据受害者使用的邮箱不同,亿华云会使用不同的登录页面。

模拟谷歌登录

模拟微软登录
如果是攻击者预期外的邮箱服务,钓鱼页面使用与 Gmail 相同的布局,但不使用 Google 的徽标。

模拟未知电子邮件登录
最后,攻击者将受害者重定向到合法网站去。

原始网站
亨廷顿国家银行与前述的情况基本类似 ,钓鱼网站如下所示 :

模仿亨廷顿国家银行的钓鱼网站
窃取用户名与密码后,要求受害者发送一次性密码来绕过双因子认证。

要求发送一次性密码的钓鱼网站

要求提供邮箱登录信息的钓鱼网站

要求提供借记卡信息的钓鱼网站

要求提供个人信息的钓鱼网站

要求提供身份证或驾照信息的钓鱼网站
在完成各种信息的窃取后 ,将用户重定向到合法的原始网站 。

原始网站
Truist Financial 银行
钓鱼网站
IONOS 邮箱IONOS 网络邮箱服务是攻击者唯一不针对金融机构发起的攻击,只是获取电子邮件凭据。

钓鱼网站
结论诈骗与网络钓鱼一直经久不衰 ,攻击者会不断找寻各种新的方法来攻击受害者。尽管 DigitalOcean 接到安全人员的报告后迅速处理了这些网站,但攻击者仍然在不断创建新的网站进行攻击 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/686b899305.html
相关文章
内生安全免疫,代码疫苗关键技术剖析
网络安全代码疫苗技术,是一种能够通过运行时插桩技术进行应用漏洞检测及安全防护的新一代安全技术,其所涵盖的IAST技术与RASP技术,已连续数年被Gartner列在十大安全技术之内。在不久前的【T·TALK】系 ...
【网络安全】
阅读更多手机刷机的利与弊(揭示手机刷机的利弊,了解刷机行为带来的影响)
网络安全现代人对手机的使用已经远远超出了通信工具的范畴,手机已经成为了人们生活中不可或缺的一部分。为了满足个性化需求或追求更好的性能,一些用户会选择对手机进行刷机操作。然而,手机刷机也带来了一系列的利与弊,本 ...
【网络安全】
阅读更多探索ASM1053的功能和应用领域(ASM1053芯片)
网络安全近年来,随着存储设备的不断增多和需求的不断增长,存储解决方案成为了人们关注的焦点。ASM1053作为一款高性能、多功能的存储芯片,引起了广泛的关注。本文将对ASM1053的功能和应用领域进行深入探索, ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 如何安全部署和升级服务?
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 盘点2024年生成式AI带来的五大新型安全威胁
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 网络安全里的人工智能模型:从误用到滥用
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 图解+案例,理解和实战 OAuth2 认证授权
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭 网站建设源码库云服务器企业服务器b2b信息平台亿华云香港物理机