PayPal、Netflix 和 TikTok 的用户成为了黑客钓鱼攻击的新目标,他们正在对一种名为 Matrix Push C2 的新工具进行下探。



据报道,该工具以网页面板的形式提供,允许攻击者发送通知、实时跟踪每个受害者、确定受害者与哪些通知进行了互动,并通过内置的URL缩短服务创建缩短链接。

此外,借助Matrix Push C2,黑客能够追踪安装的浏览器扩展,包括加密货币钱包。

攻击的基础是社会工程学,而Matrix Push C2配备了可自定义的模板,最大限度地提高了对假消息的信任。恶意攻击者可以轻松将其钓鱼通知和目标页面调整为知名公司和服务,—— Blackfog安全专家布伦达·罗布表示。
当骗子通过内置于网页浏览器的网页推送通知机制向受害者发送钓鱼通知时,它允许发送看起来像是由操作系统或浏览器本身发送的通知。为了维持欺骗,使用可靠的品牌、熟悉的标志和令人信服的措辞。
网络安全专家首次在十月初发现了Matrix Push。没有这个机制的早期版本。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)