Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

微軟安全團隊警告SEABORGIUM網絡釣魚活動仍在肆虐

微軟安全團隊警告SEABORGIUM網絡釣魚活動仍在肆虐

2022-08-16 Comments 0 Comment

微軟威脅情報中心(MSTIC)剛剛就“SEABORGIUM”網絡釣魚活動發出了警告。儘管其自2017 年就已存在,但該公司還是觀察到了相當多的案例,因而決定提供全面指導、以免潛在的受害者中招。據悉,SEABORGIUM 的危險之處,在於攻擊者利用了別樣的攻擊方式。

1.png

圖1 – 冒充並建立聯繫

起初SEABORGIUM 會使用欺詐性的社交媒體資料,對潛在受害者展開或淺或深的觀察,甚至創建了幾個電子郵件地址來冒充其它有真實身份的聯繫人ID 。

2.png

圖2 – 常用多電子郵件建立融洽關係

在騙取受害者信任後,SEABORGIUM 攻擊者會直接在Email 中嵌入惡意鏈接或附件,且通常會偽裝成微軟OneDrive 等託管服務。

3.png

圖3 – 釣魚郵件示例

在不附帶惡意附件的情況下,SEABORGIUM 攻擊者會附上精心設計的惡意URL,以將受害者誘騙到網絡釣魚門戶。

4.png

圖- 4:仿冒OneDrive 官方文檔分享郵件

慶幸的是,微軟官方已經意識到了自家服務被濫用,且SEABORGIUM 攻擊者會利用EvilGinx 網絡釣魚工具包來竊取受害者的憑據。

5.png

圖5 – 以俄烏衝突話題為幌子的惡意PDF 郵件附件

在全面深入分析的過程中,微軟著重觀察了SEABORGIUM 釣魚活動涉及的數據和信息洩露操作。

6.png

圖6 – 假裝PDF 文檔預覽失敗,引誘受害者點擊並重定向至惡意鏈接。

微軟指出,在少數情況下,SEABORGIUM 攻擊者可長期訪問並收集受害者的郵件賬戶數據。

7.png

圖7 – 利用Google Drive 網盤,將鏈接重定向至受攻擊者控制的基礎設施。

在不止一次的情況下,微軟觀察到攻擊者能夠訪問敏感群體的郵件列表數據—— 例如與前情報官員聯繫密切的賬戶—— 並在此基礎上謀劃後續定位與滲透。

8.png

圖8 – 直接克隆並假冒受害組織的釣魚網站

有關SEABORGIUM 網絡釣魚活動的更多細節和防護建議,還請移步至Microsoft Security 官網查看(傳送門)。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
吉利牽手華為幾何新車內飾全公開:鴻蒙大屏搶眼
NEXT
科學家開發基於手機的新耳鳴療法臨床試驗結果“令人鼓舞”

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2022 年 8 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
293031  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 人工智能正在成為保護澳洲野生動物的衛士 2023-06-09
  • 幹細胞療法可再生受損的心臟細胞並改善功能 2023-06-09
  • 歐盟擬強制禁止參與5G建設?華為回應:強烈反對將扭曲市場 2023-06-09
  • 馬斯克:Starlink有望今年晚些時候在商業航班上推出 2023-06-09
  • Temu的砍一刀迷倒了美國人 2023-06-09
  • 羅技正關閉Blue麥克風品牌將在Logitech G品牌下銷售Yeti和Astro 2023-06-09
  • Binance.US在監管機構的打擊下暫停接受美元存款 2023-06-09
  • 研究發現青少年每天看屏幕時間超過3小時與背痛加劇有關 2023-06-09
  • 量子計算機在適當的錯誤控制下更擅長猜測 2023-06-09
  • 人腦計劃:彌合對大腦的微觀和宏觀理解 2023-06-09

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • ESET NOD32 LICENSE KEY (UPDATED 2021-04-07)
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • Nreal Air AR眼鏡評測:“視覺放大器” 輕鬆實現巨幕體驗
  • 驗證碼實在太過反人類?試試自動跳過驗證碼的神器
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • 一鍵GHOST v2020.07.20 正式版-硬盤版/光盤版/優盤版/軟盤版
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.