# 网络钓鱼的所有文章

在 HTX 新闻中心浏览与「网络钓鱼」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

印度下令关闭数百个用于银行诈骗的谷歌Firebase账户

印度网络犯罪打击机构下令谷歌封锁数百个Firebase账户,该平台被用于托管大量假冒银行应用和钓鱼网站。印度网络犯罪协调中心(I4C)在八月向谷歌发出至少三份通知,要求处理至少57个在Firebase上运行的网站和数据库。这些站点被指用于传播恶意软件、窃取受害者设备上的金融数据。 其中七个网站仿冒了印度国家银行、ICICI银行和Axis银行等大型银行的登录页面,其余则被用作收集信用卡号、一次性密码等被盗信息的据点。 诈骗者开发了伪装成正规银行应用的Android恶意软件,以提供新信用卡、奖励或提高信用额度等诱饵,针对性攻击持卡人。受害者安装应用后,数据会被秘密传输至诈骗者控制的Firebase数据库,使其能访问设备上的其他应用及潜在资金。 一起诈骗案还瞄准了针对小农的直接补贴计划(PM-KISAN),通过虚假网站诱导用户下载恶意应用以窃取信息。 印度实时支付系统年交易量超过2420亿笔,这为诈骗者提供了庞大的潜在受害者群体。Firebase因易于访问、提供免费层级和数据库功能,被全球数百万开发者使用,近年来也成为犯罪分子的工具。 以往印度政府通常仅追踪并屏蔽诈骗网站,而此次行动标志着转向打击支撑这些诈骗活动的基础设施本身。

cryptonews.ru08/22 10:42

印度下令关闭数百个用于银行诈骗的谷歌Firebase账户

cryptonews.ru08/22 10:42

黑客在2000多个被入侵的WordPress网站上为加密货币用户设下陷阱

网络安全公司Check Point Research发现一个名为StopAndProtect的犯罪团伙,利用约2000个维护不善的WordPress网站散布恶意软件。该恶意软件会窃取Windows电脑上的加密货币钱包助记词、密码和文件。 攻击者采用特殊手法:他们未直接租用或入侵服务器,而是利用这些安全性薄弱的WordPress网站托管勒索软件、控制指令和赃物数据,使其成为攻击跳板。调查发现其中一个网站存在近40个可追溯至2021年的漏洞。 攻击主要通过网络钓鱼进行:当用户访问被入侵的合法网站时,会看到一个虚假的CAPTCHA验证页面,诱导用户将特定的PowerShell命令复制到命令行中执行。该命令会下载.NET恶意软件,从而窃取信息、加密文件、截取屏幕截图(甚至每30秒一次)并窃取网络共享和USB驱动器中的文件。除了加密货币钱包,攻击者也针对受害者的各类文件。 研究人员从攻击者自身安全措施不足的服务器上获得了关键信息,发现了一个用Visual Basic 6编写的自动化工具,用于管理被黑网站和更新恶意软件。该工具附带的列表包含了近2000个被入侵的域名。 日志显示,截至7月24日,此次攻击已感染超过6000个独立IP地址,受害者主要分布在美国(1852个)、俄罗斯和印度(各约630个)。在5月中旬至7月底期间,研究人员发现了超过700个被盗文件档案,其中一个开放服务器文件夹中存有超过2万张受害者电脑截图。

cryptonews.ru08/21 19:17

黑客在2000多个被入侵的WordPress网站上为加密货币用户设下陷阱

cryptonews.ru08/21 19:17

活动图片