發表文章

目前顯示的是有「釣魚郵件」標籤的文章

資安威脅趨勢 - PC、手機&平板的使用者要小心了! 釣魚攻擊手法再次提升

PC、手機&平板的使用者要小心了!   釣魚攻擊手法再次提升 一、釣魚郵件的現況及威脅趨勢          近年來,針對不同平台用戶的釣魚攻擊事件正持續增加,新聞媒體也常報導駭客會通過假冒如: 網路銀行登入頁面、政府部門官網,其目的就是為了取得我們的個資,如:身分證號、信用卡資料和登入憑證等。           高度的數位化使得這些駭客釣魚手法更多樣化,近期也有資安研究人員發現駭客除了 透過假冒如:LINE、WeChat及WhatsApp等即時通訊平台發出釣魚短訊進行攻擊之外,更在Google搜尋引擎投放惡意廣告,使得假冒的惡意網頁顯示於搜尋結果至頂位置以誘導受害用戶進入惡意釣魚網頁,並掃描頁面中所顯示的二維碼。用戶一旦不慎掃描了該二維碼,黑客便可存取其帳戶,冒充身份以聯絡及欺詐其親朋好友。    圖1、圖2、圖3,為駭客發送冒充即時通訊平台及投放惡意廣告連結於搜尋引擎中,誘使受害用戶瀏覽該網站,並掃描QRCode獲取其帳戶資訊。(圖片來源:HKCERT) ================================================================== ⛽ 資安補給站                                                                                        上圖的 QRCode 的確是可以登入即時通訊平台 ,但在跳轉到登入的過程中駭客會藉由攔截網路流量,來獲取受害用戶的帳戶資訊 ,所以當用戶掃描後,黑客的電腦會登入用戶的WhatsApp帳號,而不是用戶的裝置...

社交工程資訊 - 中國駭客假借台積電的名義對半導體產業散布Cobalt Strike

中國駭客假借台積電的名義對半導體產業散布Cobalt Strike 一、 摘要          資安業者EclecticIQ揭露針對臺灣、香港、新加坡半導體公司的攻擊行動,駭客疑似透過釣魚郵件,寄送聲稱是台灣積體電路製造公司(台積電)的簡介PDF檔案,一旦收信人開啟該文件,電腦就會啟動名為HyperBro的惡意程式載入工具,該軟體透過資安業者CyberArk應用程式的執行檔vfhost.exe,進行DLL側載(DLL Side-loading),然後於記憶體內(In-memory)執行Cobalt Strike的Beacon元件。

社交工程資訊 - 駭客正鎖定LastPass用戶發動釣魚信件攻擊

駭客正鎖定LastPass用戶發動釣魚信件攻擊 一、 摘要          資安業者ESET於2023年9月22日發布警告,駭客正鎖定LastPass用戶發動釣魚信件攻擊,企圖竊取用戶的帳號密碼。ESET指出,駭客偽造LastPass的電子郵件,並在信件中附上帶有惡意連結的檔案,一旦用戶點擊連結並下載檔案,惡意程式就會被安裝在電腦上,並竊取用戶的LastPass密碼。