Facebook 惊现网络钓鱼浪潮,每周攻击 10 万个账户

  发布时间:2025-12-07 20:06:21   作者:玩站小弟   我要评论
Bleeping Computer 网站披露,某黑客组织通过一个伪造和受损的 Facebook 账户网络,发送数百万条 Messenger 钓鱼信息,利用密码窃取恶意软件攻击 Facebook 企业账 。

Bleeping Computer 网站披露,惊现某黑客组织通过一个伪造和受损的网络万 Facebook 账户网络 ,发送数百万条 Messenger 钓鱼信息 ,钓鱼利用密码窃取恶意软件攻击 Facebook 企业账户  。浪潮

据悉,每周网络攻击者通过诱骗目标用户下载一个 RAR/ZIP 压缩包,攻击压缩包中包含一个基于 Python 的账户可规避窃取程序下载器,该窃取程序能够抓取受害目标浏览器中存储的惊现 cookie 和密码。根据  Guardio 实验室一份新报告显示 ,网络万大约每七十个目标账户中就有一个账户最终被成功入侵,钓鱼从而导致巨大经济损失 。浪潮

Facebook Messenger 网络钓鱼

首先  ,高防服务器每周黑客向 Facebook 企业账户发送 Messenger 钓鱼信息,攻击假装侵犯版权或要求其提供更多产品信息。账户

Messenger 上的惊现钓鱼信息(Guardio Labs)

此外,压缩包中还包含一个批处理文件,如果受害目标执行该文件,就会从 GitHub 存储库中获取一个恶意软件下载器,以逃避拦截列表并尽量减少明显的痕迹 。

除有效载荷(project.py)外 ,批脚本还获取信息窃取恶意软件所需的独立 Python 环境,并通过设置窃取程序二进制文件在系统启动时执行来增加持久性。(project.py  文件有五层混淆,建站模板因此是使得使反病毒引擎难以捕获该威胁)

有效载荷的部分代码(Guardio Labs)

该恶意软件会将受害者网络浏览器上存储的所有 cookie 和登录数据收集到一个名为 "Document.zip "的 ZIP 压缩包中,然后通过 Telegram 或 Discord 僵尸 API 将窃取的数据信息发送给网络攻击者。

随后,网络攻击者会清除受害者设备上的所有 Cookie 以注销其账户  ,这样做的话攻击者就有足够的时间通过更改密码来劫持新入侵的账户。源码下载(鉴于社交媒体公司可能需要一段时间才能回复有关账户被劫持的电子邮件 ,这就给威胁攻击者利用被黑账户进行欺诈活动 ,预留了一部分时间。)

完整的攻击链(Guardio Labs)

活动规模

目前,尽管攻击链并不“新奇”,但 Guardio 实验室观察到此次网络攻击的活动规模着实令人震惊 ,研究人员报告称每周大约有 10 万条网络钓鱼信息 ,其中大部分发送到了北美 、欧洲、澳大利亚、日本和东南亚的服务器租用 Facebook 用户上。

Guardio Labs 表示此次网络攻击活动规模庞大 ,Facebook 所有企业账户中约有 7% 已成为了攻击目标 ,其中 0.4% 下载了恶意存档 。再加上感染该恶意软件后 ,用户仍需执行批处理文件,因此被劫持账户的数量尚不清楚,但可能数量相当可观。

攻击活动或与越南黑客有关

值得一提的是 ,鉴于恶意软件中有某些字符串,并使用“Coc-Coc”网络浏览器(该浏览器在越南非常流行) ,香港云服务器Guardio 将本次网络攻击活动归因于越南黑客, 。

Guardio 进一步解释道  ,消息”Thu Spam lầ第 n 个 ứ 它被发送到 Telegram 机器人程序,并附上执行时间的计数器,从越南语翻译为“收集 X 时间的垃圾邮件”。

越南威胁攻击组织今年以脸书为目标开展了多次大规模活动,主要通过 Telegram 或暗网市场转售被盗账户来获利。其中在 2023 年 5 月Facebook 曾宣布其阻止了一场源自越南的网络攻击活动 ,该活动部署了一种名为“NodeStealer”的新型信息窃取恶意软件。2023 年 4 月,免费模板Guardio Labs 也曾披露一名越南威胁攻击者滥用 Facebook 广告服务,用窃取信息恶意软件感染了大约 50 万用户。

  • Tag:

相关文章

  • 塑造现代网络安全格局的七个历史时刻

    数十年来,网络安全、法规遵从和网络威胁经历了不断的演变,但核心思想依然一样:攻击者试图找到系统中的弱点,然后企图趁虚而入。另一方面,防御者试图找到自身系统的薄弱环节,力图搭建更安全的系统来保护数字化资
    2025-12-07
  • 黑客利用 PHP 严重漏洞部署 Quasar RAT 和 XMRig 挖矿软件

    黑客正在利用PHP中的一个严重安全漏洞来传播加密货币挖矿软件和远程访问木马RAT),例如Quasar RAT。该漏洞被分配了CVE标识符CVE-2024-4577,涉及PHP在基于Windows的系统
    2025-12-07
  • 低代码/无代码平台的数据泄露风险及防范策略

    低代码/无代码(LCNC)平台使公民开发者能够进行应用开发,但往往会产生逃避安全监督的“影子工程”项目。虽然像Power BI报告和自动化工作流这样的LCNC解决方案提高了敏捷性和创新能力,但它们也带
    2025-12-07
  • 2025年十大最佳云安全公司

    在数字时代,云安全至关重要,因为企业越来越依赖云服务,而顶级云安全公司提供先进的解决方案来保护数据、应用程序和基础设施免受网络威胁。这些公司专注于云服务和应用安全,致力于解决共享责任模式、多租户和动态
    2025-12-07
  • 管理和人员有关的网络风险比以往任何时候都更加重要

    网络安全研究机构SANS研究所在日前发布的一份研究报告中表示,随着AI技术增加了网络钓鱼、电话钓鱼和短信钓鱼攻击的复杂性和范围,理解和管理和人员有关的网络风险变得越来越重要。该报告强调了和人员有关的网
    2025-12-07
  • React Router 漏洞可导致内容伪造与数据篡改

    React应用广泛使用的路由库React Router近期曝出重大安全漏洞,攻击者可利用这些漏洞破坏内容、污染缓存并篡改预渲染数据。这些漏洞影响采用服务端渲染SSR)和加载器loaders)的Fram
    2025-12-07

最新评论