3 月 29 日消息,名為 Darcula 的新型網(wǎng)絡(luò)釣魚即服務(wù)(PhaaS)肆虐網(wǎng)絡(luò),攻擊者利用超過 2 萬個域名,攻擊全球 100 多個國家和地區(qū) iPhone 和安卓手機(jī),竊取密碼和敏感數(shù)據(jù)。
Darcula 為網(wǎng)絡(luò)詐騙者提供了超過 200 多個模板,可以針對郵政、金融、政府、稅務(wù)部門到電信、航空、公用事業(yè)等各種服務(wù)和組織發(fā)起定制攻擊。
Darcula 的特別之處在于,該 PhaaS 并未使用傳統(tǒng)短信方式發(fā)送釣魚信息,而是通過 Google Messages 和 iMessage 分發(fā)。
與傳統(tǒng)的網(wǎng)絡(luò)釣魚方法不同,Darcula 采用了 JavaScript、React、Docker 和 Harbor 等現(xiàn)代技術(shù),客戶無需重新安裝網(wǎng)絡(luò)釣魚工具包,實(shí)現(xiàn)了持續(xù)更新和新功能添加。
IT之家從報道中獲悉,該網(wǎng)絡(luò)釣魚工具包提供 200 個網(wǎng)絡(luò)釣魚模板,假冒 100 多個國家的品牌和組織。這些登錄頁面質(zhì)量上乘,使用正確的本地語言、徽標(biāo)和內(nèi)容。
欺詐者選擇一個要冒充的品牌,然后運(yùn)行一個設(shè)置腳本,將相應(yīng)的釣魚網(wǎng)站及其管理面板直接安裝到 Docker 環(huán)境中。
該系統(tǒng)使用開源容器注冊中心 Harbor 來托管 Docker 鏡像,而釣魚網(wǎng)站則使用 React 開發(fā)。
研究人員稱,Darcula 服務(wù)通常使用 ".top" 和 ".com" 頂級域名來托管用于釣魚攻擊的目的注冊域名,而其中大約三分之一的域名由 Cloudflare 支持。
Netcraft 已映射了 11,000 個 IP 地址上的 20,000 個 Darcula 域名,每天新增 120 個域名。
文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。
2024年的Adobe MAX 2024發(fā)布會上,Adobe推出了最新版本的Adobe Creative Cloud。
奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。
“以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。
華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。
9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標(biāo)識解析專題論壇在沈陽成功舉辦。