38.73k 瀏覽量21.38k 人討論中
38.77k 瀏覽量145 人討論中
33.23k 瀏覽量4.7k 人討論中
111.68k 瀏覽量1.36k 人討論中
26.16k 瀏覽量26.29k 人討論中
49.15k 瀏覽量1.54k 人討論中
5.42k 瀏覽量35 人討論中
20.04k 瀏覽量561 人討論中
51.89k 瀏覽量211 人討論中
26.62k 瀏覽量36.11k 人討論中
PayPal、Netflix 和 TikTok 的用戶成爲了黑客釣魚攻擊的新目標,他們正在對一種名爲 Matrix Push C2 的新工具進行下探。
據報道,該工具以網頁面板的形式提供,允許攻擊者發送通知、實時跟蹤每個受害者、確定受害者與哪些通知進行了互動,並通過內置的URL縮短服務創建縮短連結。
此外,借助Matrix Push C2,黑客能夠追蹤安裝的瀏覽器擴展,包括加密貨幣錢包。
攻擊的基礎是社會工程學,而Matrix Push C2配備了可自定義的模板,最大限度地提高了對假消息的信任。惡意攻擊者可以輕鬆將其釣魚通知和目標頁面調整爲知名公司和服務,—— Blackfog安全專家布倫達·羅布表示。
當騙子通過內置於網頁瀏覽器的網頁推送通知機制向受害者發送釣魚通知時,它允許發送看起來像是由操作系統或瀏覽器本身發送的通知。爲了維持欺騙,使用可靠的品牌、熟悉的標志和令人信服的措辭。
網路安全專家首次在十月初發現了Matrix Push。沒有這個機制的早期版本。