旨在竊取憑據的Zoom冒充攻擊

2021-01-11 騰訊網

一種以Zoom為主題的新的網絡釣魚攻擊正在通過電子郵件、簡訊和社交媒體信息流傳,其目的在於竊取視頻會議服務的憑證。

BBB表示,最近的變體攻擊以歡迎收件人首次來到平臺為消息,並要求他們點擊一個連結來激活帳戶。

無論哪種情況下,受害者都會被帶到一個釣魚登陸頁面,在那裡他們被要求輸入他們的Zoom憑證。

KnowBe4和Stu Sjouwermen周二表示,"這種網絡釣魚騙局並不驚奇,因為攻擊者總是利用當前時事和當前趨勢來更新他們的網絡釣魚誘餌。」

通過BBB的數據顯示,從4月底到5月初,詐騙者註冊了超過2449個與Zoom相關的域名。網絡犯罪分子和詐騙者利用這些包含 "Zoom "字樣的域名,來偽造發送來自官方視頻會議服務的電子郵件。

根據BBB的說法,"無論你收到什麼樣的釣魚信息,騙子都希望你會點擊他們在電子郵件中放置的連結。" "這些連結可能會將惡意軟體下載到您的計算機上,或者將您引向一個頁面,在該頁面上提示輸入您的登錄信息。只要輸入你的用戶名和密碼,騙子就可以訪問你的帳戶和其他任何使用類似登錄名和密碼組合的帳戶。"

這種釣魚詐騙是在冠狀病毒大流行而迫使工作者回家遠程工作的浪潮中發生的。BBB表示,隨著2020年Zoom的使用量成倍增長,攻擊者非常看重這些憑證。例如,4月份在一個地下論壇上分享的資料庫中就包含了超過2300個被入侵的Zoom憑證。

"當然,這引起了黑客和騙子的注意。"BBB說。"由於目標用戶群體龐大,騙子們在新的騙局中使用舊的伎倆,來試圖竊取你的信息。"

被竊取的Zoom憑證可以讓網絡犯罪分子訪問網絡電話會議,在那裡訪問共享的敏感文件、智慧財產權數據和財務信息。網絡犯罪分子還可以利用這些憑證進行社會工程學攻擊,最終導致像商業電子郵件洩露等後果。

攻擊者還可以利用這些洩露的憑證發起拒絕服務攻擊,也就是所謂的 "Zoom轟炸"。儘管FBI在今年早些時候打擊了 「Zoom轟炸」 犯罪,但這種問題仍然困擾著Zoom用戶,最近的一次感恩節的「Zoom轟炸」攻擊被稱為"火雞轟炸"。

BBB說,收件人可以通過仔細檢查發件人的信息來保護自己免受這些類型的詐騙 ,因為Zoom.com和Zoom.us是Zoom的唯一官方域名。此外,他們說,收件人永遠不要點擊來路不明的電子郵件中的連結。

"網絡釣魚詐騙總是引誘一個毫無防備的人點擊電子郵件中發送的連結或文件,將惡意軟體下載到他們的計算機上,"他們說。"如果你收到一封來路不明的電子郵件,而且你不確定它來自誰,千萬不要點擊它包含的任何連結、文件或圖像。"

參考及來源:https://threatpost.com/zoom-impersonation-attacks-credentials/161718/

相關焦點

  • 被「 rnicrosoft 」冒充,微軟怒查抄朝鮮黑客組織的 50 個域名
    該網絡用於瞄準受害者,然後破壞其在線帳戶,感染其計算機,攻破網絡的安全性並竊取敏感信息。根據受害者的信息,目標包括政府僱員、智囊團、大學工作人員、關注世界和平與人權組織成員以及從事核擴散問題的個人。大多數目標都位於美國、日本和韓國。Thallium 通常試圖通過一種稱為魚叉式網絡釣魚的技術來欺騙受害者。
  • 被NASA、SpaceX 禁用,FBI 警告的 Zoom,究竟哪裡出了錯?
    據報導,Windows 版 Zoom 客戶端爆出了容易受到 NUC 路徑注入攻擊的安全漏洞。Zoom 的「公司目錄」下會展示使用同一郵箱域名的同事姓名、頭像和郵箱,由系統自動判斷,省掉了一個個添加同事的麻煩。但也帶來了一個隱患:如果用戶用私人郵箱註冊,可能會看到同樣使用該郵箱域名的陌生人,而攻擊者利用聊天模塊的漏洞,竊取點擊相關連結的用戶的 Windows 登陸憑據。
  • 通過電源線竊取隔離電腦數據的攻擊手段
    4月16日訊  以色列本古裡安大學一組學術研究人員撰寫了一篇題為《PowerHammer:通過電源線竊取隔離電腦的數據》論文,在其中詳細介紹了通過電源線竊取隔離電腦數據的攻擊手段,研究人員將這種數據竊取技術命名為「PowerHammer」,這種技術的數據竊取速度可達1,000 bps。
  • FireEye遭APT攻擊?!針對企業的APT攻擊是如何發生的?
    本周二,全球領先的APT防禦企業FireEye透露其系統遭到APT攻擊。作為最早提出APT-1報告的安全廠商,FireEye多次通過報告的形式,針對地區網絡發展、國家網絡戰略、新型APT組織等發聲。該公司表示,黑客利用「新穎技術」竊取了滲透測試工具包,而這可能會在全球範圍內引發新的攻擊。
  • 【安全圈】新的 Linux 惡意軟體從 VoIP 軟交換系統竊取通話詳細信息
    網絡安全研究人員發現了一種名為「 CDRThief」的全新Linux惡意軟體,該惡意軟體針對IP語音(VoIP)軟交換,旨在竊取電話元數據。
  • 2018年的主流DNS攻擊,你中招了嗎?
    這是因為網際網路上幾乎所有東西都需要DNS,但DNS服務依賴的協議既不可靠又容易被冒充。出於這兩個原因,攻擊者將DNS定位為直接攻擊或顛覆以支持其他攻擊。現在已經是年底,我們都好奇在2018年中看到DNS威脅發生了什麼。
  • 深入了解最近普遍存在的DNS劫持攻擊
    最近一些領先的安全公司都發布警告,一系列高度複雜和廣泛的攻擊攻擊行為,這些攻擊正以前所未有的規模劫持屬於多個政府和私營公司的域名,竊取了來自多個政府和私營公司的大量電子郵件密碼和其他敏感數據。但到目前為止,這次襲擊究竟是如何發生襲擊以及誰被擊中的細節依然籠罩在保密之中。
  • 你是否能抵禦這些常見類型的網絡攻擊?
    企業需要自我保護的網絡安全攻擊類型不斷增長和發展。保持公司的安全意味著深入了解最常見的威脅,以及可能被忽視的網絡攻擊類別。從如何使用最小權限原則到需要監控的連接,我們會查看最常見的網絡攻擊類型以及如何提升2019年的安全性。
  • 美國教育機構供應商Active Network遭黑客攻擊!
    在此次的攻擊事件中黑客首先獲得了Blue Bear雲會計軟體系統的訪問權限,隨後植入了一個軟體分離器,目的在於收集用戶通過Blue Bear軟體進行購買交易時所使用的支付卡數據。Active Network表示,通過該平臺支付了學費或購買物品的用戶個人數據可能已被竊取,數據主要包括,用戶姓名、支付卡號、支付卡到期日期、支付卡安全碼以及商店用戶名和密碼等。目前,學校仍在調查該事件,並已通知了受影響的家長。
  • 騰訊安全:不法黑客冒充「熱心用戶」,對虛擬幣交易平臺發起定向攻擊
    小王點擊附件後,發現專門用來檢測未知黑客攻擊的騰訊御界高級威脅檢測系統發出警報,顯示當前公司的網絡系統可能正在遭受惡意攻擊,危急之下,他第一時間求助騰訊安全應急響應中心。(圖:騰訊御界高級威脅檢測系統)騰訊安全專家經過深入溯源分析後,確認小王經歷的是一起典型的針對區塊鏈數字加密幣交易平臺客服人員發起的一次定向攻擊。
  • 黑客正在竊取十個國家網絡七年來的手機電話記錄數據!
    引述外媒報導,安全研究人員表示,他們已經發現了一項大規模的黑客活動,涉及竊取被黑客入侵的網絡提供商的通話記錄,以對目標人群進行有針對性的監視。到目前為止,黑客已經在過去七年中系統地進入了全球10多個蜂窩網絡,以便在至少20個人身上獲得大量的呼叫記錄 - 包括呼叫的時間和日期,以及他們的基於小區的位置。
  • 2019年最嚴重的黑客攻擊,網絡攻擊和數據洩露
    估計,不到一半的組織已準備好面對網絡攻擊或數據洩露。 下面,我們來看看在2019年發生的最有趣,最大的數據洩露,黑客攻擊和網絡攻擊。
  • ...眼皮底下「溜走」,ESET發現新型惡意應用程式可自動竊取PayPal...
    12月14日雷鋒網(公眾號:雷鋒網)報導 近日,電腦安全軟體公司ESET發現一個惡意應用程式「Optimization Battery」,該惡意應用程式隱藏在電池優化程序中可自動從用戶的PayPal帳戶中竊取資金
  • 團夥竊取低徵信急用錢人士個人信息1萬餘條,冒充網貸客服詐騙
    團夥竊取低徵信急用錢人士個人信息1萬餘條,冒充網貸客服詐騙金羊網  作者:付怡 楊秋明 張毅濤 陳玉敏  2020-08-13 警方提醒市民群眾
  • 社會工程學與物理攻擊
    Ettercap和dsniff開關,用於協助進行DNS重定向攻擊,竊取認證所需的證書。通過對DNS的控制,攻擊者可以將一組用戶的網站訪問轉移到一個由SEToolkit生成的網站。sendmail和其他郵件程序的配置,用於為攻擊提供偽造的email地址,通過使用可信的email地址,例如同一個公司中職位較高的管理人員的email地址,使得社會工程攻擊更容易被相信。
  • 360證實越南黑客組織竊取我國抗疫情報 APT攻擊危害加劇
    DoNews 5月7日消息(記者 趙晉傑)網絡安全企業360本周四發布消息稱,該公司的技術研究團隊,近期證實有黑客組織在不斷嘗試竊取我國醫療衛生行業的相關機密。通過360安全大腦多次監測、追蹤到的證據分析證明,該組織被鎖定為越南黑客組織APT32(海蓮花OceanLotus)。
  • 憑據收集總結
    例如,使用RDP,選擇記住憑據,則會在憑據管理器種新增一條Windows憑據::Windows 憑據、基於證書的憑據、普通憑據。註:筆者域環境,所以在域控下發組策略,配置之後請gpupdate幾個憑據很容易弄混,解釋下這裡出現的3種憑據:默認憑據是首次登錄 Windows 時要使用的憑據保存的憑據是指憑據管理中保存的憑據
  • 【預警】TA505網絡間諜組織對中東、亞洲多國發動新型攻擊
    【IT168 資訊】TA505網絡間諜組織主要針對全球金融機構進行攻擊,自2014年以來就一直保持活躍狀態,在過去的幾年裡,該組織已經通過利用銀行木馬Dridex以及勒索軟體Locky和Jaff作為攻擊工具成功發起了多起大型的網絡攻擊活動。亞信安全一直密切關注該組織的動向。
  • 希臘電信公司遭黑客攻擊 數百萬個電話數據被竊取
    中新網10月16日電 據歐聯網援引歐聯通訊社報導,希臘最大電信公司Cosmote15日向媒體通報,該公司上個月發生了一起重大的數據洩露事件,數以百萬計希臘民眾的電話以及信息數據被竊取,其中甚至包括總理和政府高級官員的通信數據。
  • 兩男子冒充黑客專找「殺豬盤」受害者,上演「騙中騙」獲刑
    兩男子冒充黑客專找「殺豬盤」受害者,上演「騙中騙」獲刑今年1月,一名名為李芳的受害者加了「趙佳」的微信,對方常在朋友圈炫耀炒外匯賺錢,並指導她下載「外匯App」,充值炒匯。不久,李芳的帳戶餘額顯示已增至90多萬元,但無法提現。