安全客 03月03日
虚假验证码网络钓鱼活动影响超过1150个组织
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Netskope Threat Labs 发现了一场大规模网络钓鱼活动,该活动通过嵌入在 PDF 文档中的虚假验证码图片,窃取信用卡信息并传播 Lumma Stealer 恶意软件。自 2024 年下半年以来,该活动已影响超过 1150 个组织和 7000 名用户。攻击者利用 SEO 技术诱导受害者访问恶意网站,PDF 文件伪装成用户指南等。受害者被指示复制粘贴命令,执行恶意 PowerShell 脚本,下载安装恶意软件。该活动目标涉及科技、金融、制造等行业,恶意软件可窃取凭据、加密货币钱包、银行账户信息,并截取屏幕截图和记录按键操作。用户需谨慎下载 PDF 文件,避免点击不明链接和附件。

🎣**攻击手法:**攻击者利用嵌入在 PDF 文档中的虚假验证码图片诱骗用户,当用户按照指示操作时,实际上执行了恶意的 PowerShell 脚本,从而下载并安装 Lumma Stealer 恶意软件。

🎯**攻击目标与行业:**这场网络钓鱼活动的目标涉及各个行业的组织,其中科技行业、金融服务行业和制造业是主要受影响的领域。

🌐**传播途径:**攻击者使用搜索引擎优化(SEO)技术,引诱受害者访问托管着这些网络钓鱼 PDF 文件的恶意网站。此外,这些 PDF 文件还被上传到在线图书馆和 PDF 存储库中,进一步扩大了攻击范围。

⚠️**恶意软件危害:**Lumma Stealer 恶意软件的功能包括窃取浏览器中存储的凭据、盗取加密货币钱包、拦截银行账户凭据,以及截取屏幕截图和记录按键操作,对个人用户和企业网络都构成了重大风险。

Fake CAPTCHA Phishing Campaign

Netskope Threat Labs发现了一场大规模的网络钓鱼活动,该活动利用嵌入在 PDF 文档中的虚假验证码(CAPTCHA)图片来窃取信用卡信息并传播恶意软件。自 2024 年下半年以来,这场活动已影响了超过 1150 个组织和 7000 名用户。

攻击者使用搜索引擎优化(SEO)技术,引诱受害者访问托管着这些网络钓鱼 PDF 文件的恶意网站。这些 PDF 文件常常伪装成用户指南、使用手册、模板和表格,使用诸如 “pdf”、“免费”、“下载” 和 “可打印” 等关键词。当受害者打开 PDF 文件时,会看到一张虚假的验证码图片,并被指示将一条命令复制粘贴到运行窗口中。这条命令会执行一个恶意的 PowerShell 脚本,该脚本会下载并安装 Lumma Stealer 恶意软件。

这场网络钓鱼活动的目标涉及各个行业的组织,其中大量集中在科技行业、金融服务行业、制造业。

这种恶意软件使攻击者能够:

1.窃取存储在浏览器中的凭据。

2.盗取加密货币钱包。

3.拦截银行账户凭据。

4.截取屏幕截图和记录按键操作。

鉴于 Lumma Stealer 恶意软件的广泛传播和隐秘的感染链条,它对个人用户和企业网络都构成了重大风险。

已在 260 个不同的域名上发现了这场活动的踪迹,其中包括 Webflow、GoDaddy、Strikingly、Wix 和 Fastly 等知名的内容分发网络。一些网络钓鱼 PDF 文件还被上传到了在线图书馆和 PDF 存储库中,进一步扩大了攻击范围。

Netskope Threat Labs强调,从互联网上下载 PDF 文件时,即使来源看似可信,也务必要保持谨慎。用户应避免点击来自未知发件人的链接或打开其附件,并且在输入个人信息之前,一定要仔细检查网站的 URL。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络钓鱼 PDF恶意软件 Lumma Stealer 信息安全
相关文章