前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >新的 Xiū gǒu 网络钓鱼工具席卷多个国家

新的 Xiū gǒu 网络钓鱼工具席卷多个国家

原创
作者头像
星尘安全
发布于 2024-11-08 02:10:14
发布于 2024-11-08 02:10:14
1170
举报
文章被收录于专栏:网络安全网络安全
图片
图片

网络安全研究人员发现了针对英国、美国、西班牙、澳大利亚和日本用户的“Xiū gǒu”网络钓鱼工具包。该工具包活跃于公共、邮政和银行部门,模仿合法服务来盗取数据。

Netcraft 的网络安全研究人员发现了一种名为“Xiū gǒu”的新型网络钓鱼工具包,自 2024 年 9 月以来,该工具包一直在积极针对英国、美国、西班牙、澳大利亚和日本毫无戒心的用户。

该工具包以其独特的品牌和交互功能而著称,已在 2,000 多个网络钓鱼网站中被发现,使不同领域的个人和组织面临被入侵的风险。

该网络钓鱼工具包被称为“修狗”,来源于中文互联网俚语“xiū gǒu”,翻译为“小狗”,目前专注于与驾车者、政府支付和邮政服务相关的诈骗。管理面板和相关的 Telegram 帐户以一个拿着苏打水瓶的卡通狗吉祥物为特色,为原本恶意的工具增添了娱乐元素。

根据周四发布前与 Hackread.com 分享的技术博客文章,Xiū gǒu 的前端将 Vue.js用于网络钓鱼页面和管理面板,而后端则由 Golang 通过 SynPhishServer 可执行文件提供支持。这种组合支持更活跃、更难检测的网络钓鱼基础设施。

该工具包已部署在 1,500 多个 IP 地址和网络钓鱼域中,以与驾车者、政府支付和邮政服务相关的诈骗为目标。公共部门、邮政、数字服务和银行业的组织尤其容易受到攻击。一些值得注意的冒充对象包括:

  • Evri,一家位于英国的物流和快递公司
  • Linkt,一家澳大利亚的交通服务机构
  • USPS,美国邮政署
  • Lloyds,英国的一家主要商业银行
  • Services Australia,澳大利亚政府的一个社会服务机构
  • New Zealand Post,新西兰邮政
  • UK Government (gov.uk and DVSA),英国政府

使用 Xiū gǒu 的威胁行为者利用 Cloudflare 的反机器人和主机混淆功能来逃避检测。他们经常使用“.top”顶级域名 (TLD) 注册域名,选择与他们的骗局相关的名称,例如“parking”或“living”,或合并目标品牌名称的一部分。

攻击流通常以包含缩短链接的 Rich Communications Services (RCS) 消息开始,该链接将受害者引导至旨在模仿 gov.uk 等合法网站的网络钓鱼网站。机器人被重定向到非恶意站点,以进一步混淆活动。一旦受害者输入他们的个人和付款详细信息,这些信息就会通过欺诈者设置的机器人泄露到 Telegram。

图片
图片

由 Xiū gǒu 网络钓鱼工具包提供支持的假英国政府停车罚款支付页面(截图:Netcraft)

图片
图片

由 Xiū gǒu 网络钓鱼工具包提供支持的假 USPS 包裹发布页面(截图:Netcraft)

Netcraft 的研究提供了一个了解工具包作者思想的窗口,他说:“我们的研究为了解工具包背后的作者的思想和方法提供了一个有趣的视角,我们可以通过 xiū gǒu 对特定脚本语言的使用以及包含用户教程来看到。

作者还选择衡量和分析他们工具包的使用情况,很可能是为了让他们随着时间的推移优化和提高竞争力。我们还了解到就像狗狗吉祥物一样——作者如何在他们的工具包中注入个性和幽默感,留下自己独特的印记

Xiū gǒu 网络钓鱼工具包仍然活跃,并且是针对企业和个人的持续全球活动的一部分。为了保护自己,请谨慎处理未经请求的消息,并按照以下步骤操作,以免成为下一个受害者:

  • 点击前验证链接:始终将鼠标悬停在电子邮件或文本中的链接上以检查实际 URL,除非经过验证,否则请避免点击缩短的链接。网络钓鱼工具包经常使用误导性 URL 来欺骗用户。
  • 小心个人信息:避免在通过未经请求的消息访问的网站上输入敏感信息,尤其是在该网站要求提供个人或付款详细信息时。
  • 启用 Multi-Factor Authentication (MFA):MFA 增加了一层额外的保护。即使网络钓鱼工具包收集了您的凭证,MFA 也可以帮助防止对您的账户进行未经授权的访问。
  • 使用反网络钓鱼软件:许多反网络钓鱼工具可以检测可疑站点并阻止您访问它们,即使您不小心点击了网络钓鱼链接。
  • 了解网络钓鱼策略:随时了解常见的网络钓鱼策略和指标,例如不寻常的语言或可疑域名,这可以帮助您在威胁成为问题之前识别威胁。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Git本地免密码和账号使用三板斧【Git】
HOME,一般为C:\users\Administrator,也可是你自己创建的系统用户名目录,反正都在C:\users\中。演示为gitee(同理方式)
小志biubiu
2025/02/27
2080
Git本地免密码和账号使用三板斧【Git】
git工具操作--上传本地项目到github仓库
1. 下载Git工具并安装,安装可直接点击next即可 下载地址: https://gitforwindows.org/
六月的雨在Tencent
2024/03/28
1540
git工具操作--上传本地项目到github仓库
几个Git使用技巧
git使用http地址时,需要输入账号密码的。如果把配置于存到本地文件,因为store是明文存放,所以容易造成密码泄露。 可以执行以下命令,把凭证超时时间设置的很久。这样,只要凭证不过期,就不用重新输入密码了。
sean.liu
2022/08/03
3170
如何完美解决升级 IntelliJ IDEA 最新版之后遇到 Git 记住密码功能失效的问题
在这篇文章中,我们将详细探讨如何解决在升级到 IntelliJ IDEA 最新版(2024.1.3 Ultimate Edition)后遇到的 Git 记住密码功能失效的问题。这篇文章将通过多级标题、引用语法以及详细的操作步骤,帮助读者轻松解决这个困扰。不论你是初学者还是经验丰富的开发者,都能从中受益。关键词:IntelliJ IDEA 2024.1.3、Git 记住密码、凭证管理、技术博客、操作指南。
猫头虎
2024/06/17
9940
如何完美解决升级 IntelliJ IDEA 最新版之后遇到 Git 记住密码功能失效的问题
git 清除用户名密码
清空所有用户名和密码:git config –system –unset credential.helper
全栈程序员站长
2022/07/23
6.9K0
7.14 Git 工具 - 凭证存储
如果你使用的是 SSH 方式连接远端,并且设置了一个没有口令的密钥,这样就可以在不输入用户名和密码的情况下安全地传输数据。 然而,这对 HTTP 协议来说是不可能的 —— 每一个连接都是需要用户名和密码的。 这在使用双重认证的情况下会更麻烦,因为你需要输入一个随机生成并且毫无规律的 token 作为密码。
shaonbean
2019/05/26
9730
实用技巧之git免密连代码仓库
想了一下,本来想着督催自己做个视频,在b站上开启linux/vim/git等实用技巧,录制这么一些视频,忽然发现不太方便,后面再录制吧,看大家留言的人数,我会考虑做一些比较有用的视频一起学习。
公众号guangcity
2020/05/28
8680
从svn迁移git别扯了蛋
20120717080845_209.png Git for Windows. 国内直接从官网下载比较困难,需要访问外国网站。这里提供一个国内的下载站,方便网友下载。 点我 Git 全局设置: git config --global user.name "小柒2012" git config --global user.email "345849402@qq.com" //禁用自动转换 windows下可能会出现问题 git config --global core.auto
小柒2012
2018/04/16
6030
从svn迁移git别扯了蛋
git push提交代码到远程仓库重复输入用户名密码
设置成功之后,之后git push 提交时首次输入密码之后以后就不用输入密码可直接提交了
六月的雨在Tencent
2024/03/28
1460
git push提交代码到远程仓库重复输入用户名密码
瞎bb时间
我在看一些视频网站,一些漫画网站,一些小说网站时,下面就有一些稀奇古怪的网站,你懂的。像我这样老色批就喜欢点进去看一看,上面就是这样的一个网站,估计以后就会改。
用户1145562
2020/10/23
4870
git pull 时每次都要输入用户名和密码的解决办法
如果我们git clone的下载代码的时候是连接的http形式,而不是git@git (ssh)的形式,当我们操作git pull/push到远程的时候,总是提示我们输入账号和密码才能操作成功,频繁的输入账号和密码会很麻烦。
joshua317
2020/06/15
3.1K0
git pull 时每次都要输入用户名和密码的解决办法
git clone的下载代码的时候用https://而不是git@git (ssh)的形式,当我们操作git pull/push到远程的时候,总是提示我们输入账号和密码才能操作成功,频繁的输入账号和密码会很麻烦。
超级小可爱
2023/02/22
4.5K0
Git 记住 Http/Https 用户名/密码
为为为什么
2024/05/31
8240
如何在 Git 上传代码:小白必读,非常全面
本篇文章将手把手教你如何在 Git 上上传代码,从安装和配置 Git 到初始化仓库、提交代码、配置远程仓库以及上传代码,提供全面的讲解和详细的命令示例。内容适合初学者,并包含常见问题的解决方法,确保你能够顺利完成代码上传任务。
默 语
2024/12/24
7880
如何在 Git 上传代码:小白必读,非常全面
git笔记
会在用户主目录的.gitconfig文件中加入下面的配置。如果没有–global,则加在当前项目下的.git/config文件中。
OwenZhang
2021/12/08
5350
git笔记
Git命令大全
1. 仓库级的配置文件:在仓库的 .git/.gitconfig,该配置文件只对所在的仓库有效。 2. 全局配置文件:Mac 系统在 ~/.gitconfig,Windows 系统在 C:\Users\<用户名>\.gitconfig。 3. 系统级的配置文件:在 Git 的安装目录下(Mac 系统下安装目录在 /usr/local/git)的 etc 文件夹中的 gitconfig。
Java学习录
2019/07/22
7710
使用账号密码来操作github? NO!
最近在更新github文件的时候,突然说不让更新了,让我很是困惑,原因是在2021年8月13号之后,github已经不让直接使用账号名密码来登录了,必须使用personal access token。今天给大家讲解一下怎么对这个token进行缓存。
程序那些事
2021/08/17
1.9K0
【技术创作101训练营】超简单的公司Git+个人Git共存方式
问题背景:新人的迷思 作为刚进入公司工作的新人,我遇到了一个问题,那就是如何在设置完公司 Git 账号的情况下再使用个人的 GitHub 账号? 在一翻搜索后我发现网上都是使用 SSH 的方式进行多账
jojo的奇妙学习
2020/09/23
9490
【技术创作101训练营】超简单的公司Git+个人Git共存方式
git config
安装完 Git 后,需要对 Git 环境进行一次配置,且只需要配置一次。程序升级时会保留配置信息。 你可以在任何时候再次通过运行命令来修改它们。
恋喵大鲤鱼
2024/07/18
1340
Git删除用户名
(快捷打开win+R,输入control) 点击凭据管理器 点击windows凭据删除你的git凭据即可
达达前端
2020/06/11
3.8K0
Git删除用户名
相关推荐
Git本地免密码和账号使用三板斧【Git】
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文