Facebook 惊现网络钓鱼浪潮,每周攻击 10 万个账户

  发布时间:2025-12-07 20:32:34   作者:玩站小弟   我要评论
Bleeping Computer 网站披露,某黑客组织通过一个伪造和受损的 Facebook 账户网络,发送数百万条 Messenger 钓鱼信息,利用密码窃取恶意软件攻击 Facebook 企业账 。

Bleeping Computer 网站披露 ,惊现某黑客组织通过一个伪造和受损的网络万 Facebook 账户网络 ,发送数百万条 Messenger 钓鱼信息 ,钓鱼利用密码窃取恶意软件攻击 Facebook 企业账户。浪潮

据悉 ,每周网络攻击者通过诱骗目标用户下载一个 RAR/ZIP 压缩包,攻击压缩包中包含一个基于 Python 的账户可规避窃取程序下载器,该窃取程序能够抓取受害目标浏览器中存储的惊现 cookie 和密码 。根据  Guardio 实验室一份新报告显示,网络万大约每七十个目标账户中就有一个账户最终被成功入侵,钓鱼从而导致巨大经济损失 。浪潮

Facebook Messenger 网络钓鱼

首先 ,亿华云每周黑客向 Facebook 企业账户发送 Messenger 钓鱼信息,攻击假装侵犯版权或要求其提供更多产品信息。账户

Messenger 上的惊现钓鱼信息(Guardio Labs)

此外 ,压缩包中还包含一个批处理文件 ,如果受害目标执行该文件,就会从 GitHub 存储库中获取一个恶意软件下载器 ,以逃避拦截列表并尽量减少明显的痕迹。

除有效载荷(project.py)外,批脚本还获取信息窃取恶意软件所需的独立 Python 环境 ,并通过设置窃取程序二进制文件在系统启动时执行来增加持久性。(project.py  文件有五层混淆 ,建站模板因此是使得使反病毒引擎难以捕获该威胁)

有效载荷的部分代码(Guardio Labs)

该恶意软件会将受害者网络浏览器上存储的所有 cookie 和登录数据收集到一个名为 "Document.zip "的 ZIP 压缩包中 ,然后通过 Telegram 或 Discord 僵尸 API 将窃取的数据信息发送给网络攻击者 。

随后 ,网络攻击者会清除受害者设备上的所有 Cookie 以注销其账户 ,这样做的话攻击者就有足够的时间通过更改密码来劫持新入侵的账户。云计算(鉴于社交媒体公司可能需要一段时间才能回复有关账户被劫持的电子邮件 ,这就给威胁攻击者利用被黑账户进行欺诈活动 ,预留了一部分时间。)

完整的攻击链(Guardio Labs)

活动规模

目前,尽管攻击链并不“新奇” ,但 Guardio 实验室观察到此次网络攻击的活动规模着实令人震惊 ,研究人员报告称每周大约有 10 万条网络钓鱼信息 ,其中大部分发送到了北美、欧洲 、澳大利亚、日本和东南亚的服务器租用 Facebook 用户上。

Guardio Labs 表示此次网络攻击活动规模庞大,Facebook 所有企业账户中约有 7% 已成为了攻击目标,其中 0.4% 下载了恶意存档 。再加上感染该恶意软件后 ,用户仍需执行批处理文件 ,因此被劫持账户的数量尚不清楚,但可能数量相当可观 。

攻击活动或与越南黑客有关

值得一提的是 ,鉴于恶意软件中有某些字符串 ,并使用“Coc-Coc”网络浏览器(该浏览器在越南非常流行),高防服务器Guardio 将本次网络攻击活动归因于越南黑客, 。

Guardio 进一步解释道,消息”Thu Spam lầ第 n 个 ứ 它被发送到 Telegram 机器人程序,并附上执行时间的计数器,从越南语翻译为“收集 X 时间的垃圾邮件”。

越南威胁攻击组织今年以脸书为目标开展了多次大规模活动 ,主要通过 Telegram 或暗网市场转售被盗账户来获利 。其中在 2023 年 5 月Facebook 曾宣布其阻止了一场源自越南的网络攻击活动,该活动部署了一种名为“NodeStealer”的新型信息窃取恶意软件。2023 年 4 月,香港云服务器Guardio Labs 也曾披露一名越南威胁攻击者滥用 Facebook 广告服务 ,用窃取信息恶意软件感染了大约 50 万用户 。

  • Tag:

相关文章

  • Commons-Beanutils的三种利用原理构造与POC

    写在前面commons-beanutils 是 Apache 提供的一个用于操作 JAVA bean 的工具包。里面提供了各种各样的工具类,让我们可以很方便的对bean对象的属性进行各种操作。其中比较
    2025-12-07
  • 海信48EC590UN电视机的优劣势分析(一探海信48EC590UN电视机的性能与功能特点)

    现如今,电视已经成为家庭娱乐不可或缺的一部分。而在市场上众多的电视品牌中,海信一直以来都是备受消费者青睐的品牌之一。本文将以海信48EC590UN电视机为例,从性能与功能两个方面进行全面分析,以便消费
    2025-12-07
  • 戴尔PowerStore 性能提升 降低了IT预算

    Womens Day3月8日一个伟大的日子无论你从事什么行业无论你身处何方身为女性的你都应该感到骄傲和自豪这一天属于你们女神节快乐!生命与母爱,是人生中最宝贵的财富。从生理上来说,不管是肌肉量、身高还
    2025-12-07
  • 新型解决机房高热密度的方法

    传统的机房冷却方式基本上是采用采用机房空调机组对整个数据中心进行冷却,现在水冷机组越来越被看好,如:冷却水机组、冷冻水机组、水冷机组(它们的工作性能在本站机房空调栏目有专门的介绍,在此不做赘述)这几种
    2025-12-07
  • 见证历史?据传国内45亿条快递数据泄露

    点击参加51CTO网站内容调查问卷有消息称,2月12日晚间,Telegram某机器人泄露国内45亿条快递信息,数据包大小达435GB!据悉,仅需输入手机号,即可通过该机器人查询相关数据。据国内网友查询
    2025-12-07
  • 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)

    作为苹果公司旗下的一款顶级笔记本电脑,MacBookPro839以其卓越的性能和创新的设计引起了广泛关注。本文将深入探讨MacBookPro839的各项特点和亮点,带领读者一窥这款令人瞩目的电脑带来的
    2025-12-07

最新评论