模仿Black Basta的网络攻击:90分钟内向收件箱发送1165封邮件
最近,模仿一场模仿臭名昭著的络攻Black Basta勒索软件团伙手法的网络攻击瞄准了SlashNext的一位客户。在短短90分钟内,击分件箱件1165封恶意邮件涌入22个用户收件箱 ,钟内企图诱骗用户点击恶意链接。向收

SlashNext的发送封邮研究人员发布了新发现,揭示攻击者在90分钟内针对22个收件箱使用了与Black Basta勒索软件团伙相似的模仿手法。建站模板这次攻击迅速且精准 ,络攻旨在让用户措手不及,击分件箱件并绕过传统安全措施 。钟内
根据他们与Hackread.com分享的向收博客文章,这种模仿Black Basta的发送封邮攻击利用勒索软件骗局,诱骗员工授予对其计算机的模仿远程访问权限 。
SlashNext对这波钓鱼攻击的络攻调查揭示了攻击者使用的香港云服务器五种关键手法 :伪装成WordPress和Shopify等流行平台、使用看似合法的击分件箱件域名发送虚假账户创建和订阅邮件 、利用看似无害的域名、在邮件主题行中使用特殊字符或细微变化,以及针对不同用户角色以提高关注度。
攻击者首先用看似合法的邮件(如新闻通讯或付款收据)淹没收件箱。这些邮件使用“账户确认”和“订阅通知”等主题行,诱使用户点击恶意链接,源码下载制造紧迫感 。攻击者还通过加入外语或特殊字符来绕过基本的关键词过滤器 ,进一步利用社会工程学手段 。
这种初始的邮件轰炸制造了混乱,使用户难以区分正常邮件和恶意邮件。当用户不知所措时 ,攻击者通常会通过冒充IT支持的电话或消息介入。通过自信的服务器租用言辞,他们赢得信任并诱骗用户安装TeamViewer或AnyDesk等远程访问软件 。一旦安装,攻击者便能在系统中站稳脚跟,可能传播恶意软件或窃取网络中的敏感数据 。

目标攻击活动的统计数据及骗局类型(来源:SlashNext)
幸运的是 ,SlashNext的高防服务器集成云邮件安全(ICES)迅速识别出针对一小群用户的数百个危险信号 。在短短90分钟内 ,多达1165封邮件涌入22个邮箱,平均每个用户在短时间内收到超过50封邮件 。这种手法旨在制造恐慌 ,促使用户冲动点击。
这一事件表明,网络安全威胁日益复杂,攻击者使用先进技术规避传统安全措施 。组织应优先考虑威胁检测和响应,云计算并定期进行安全评估 ,以识别漏洞并提升整体安全性。
参考来源:https://hackread.com/black-basta-cyberattack-hits-inboxes-with-1165-emails/
相关文章

疫情高峰期,“黄牛”抢号卷土重来,医院如何利用技术打击“号贩子”?
最近全国各地疫情提速,多个城市均出现了医院就诊量暴增的场景,部分热门科室7天内的号源瞬间被预订一空。迫于“一号难求”的压力,人们不得不从“黄牛”手中买号,几十元的专家号倒卖到患者手中动辄两三百元甚至上2025-12-07
本周AMD和英特尔两大处理器厂商双双曝出影响广泛的高危漏洞,攻击者可利用这些漏洞提升权限、远程执行代码,并泄漏敏感信息。AMD处理器的漏洞可导致Linux虚拟机遭受黑客攻击,而英特尔处理器的漏洞则影响2025-12-07
严重的AMI MegaRAC漏洞让黑客可以瞬间使高危服务器成废砖
近日,知名软硬件公司American Megatrends International安迈,简称AMI)开发的MegaRAC基带管理控制器BMC)软件曝出了两个新的严重漏洞。BMC是一种微型计算机,焊2025-12-07
《数据安全法》施行近两年来,江苏公安机关网安部门聚焦信息数据泄露、滥用、篡改等行业领域问题乱象,加大监督检查、通报预警和行政执法力度。警方严厉惩治不履行数据安全保护义务的违法行为,全面压紧压实网络运营2025-12-07
新暗网市场Industrial Spy或已加入勒索软件攻击大军
近日,有观察发现,新暗网市场工业间谍正在对受害者设备进行加密并尝试推出自己的勒索计划。此前,Industrial Spy并没有对受攻击的公司进行敲诈,而是将自己宣传为一个市场,公司可以在其中购买竞争对2025-12-07
0x00 前言本文记录从零开始搭建ADAudit Plus漏洞调试环境的细节,介绍数据库用户口令的获取方法。0x01 简介本文将要介绍以下内容:ADAudit Plus安装ADAudit Plus漏洞2025-12-07

最新评论