前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >新的 Xiū gǒu 网络钓鱼工具席卷多个国家

新的 Xiū gǒu 网络钓鱼工具席卷多个国家

原创
作者头像
星尘安全
发布于 2024-11-08 02:10:14
发布于 2024-11-08 02:10:14
1170
举报
文章被收录于专栏:网络安全网络安全
图片
图片

网络安全研究人员发现了针对英国、美国、西班牙、澳大利亚和日本用户的“Xiū gǒu”网络钓鱼工具包。该工具包活跃于公共、邮政和银行部门,模仿合法服务来盗取数据。

Netcraft 的网络安全研究人员发现了一种名为“Xiū gǒu”的新型网络钓鱼工具包,自 2024 年 9 月以来,该工具包一直在积极针对英国、美国、西班牙、澳大利亚和日本毫无戒心的用户。

该工具包以其独特的品牌和交互功能而著称,已在 2,000 多个网络钓鱼网站中被发现,使不同领域的个人和组织面临被入侵的风险。

该网络钓鱼工具包被称为“修狗”,来源于中文互联网俚语“xiū gǒu”,翻译为“小狗”,目前专注于与驾车者、政府支付和邮政服务相关的诈骗。管理面板和相关的 Telegram 帐户以一个拿着苏打水瓶的卡通狗吉祥物为特色,为原本恶意的工具增添了娱乐元素。

根据周四发布前与 Hackread.com 分享的技术博客文章,Xiū gǒu 的前端将 Vue.js用于网络钓鱼页面和管理面板,而后端则由 Golang 通过 SynPhishServer 可执行文件提供支持。这种组合支持更活跃、更难检测的网络钓鱼基础设施。

该工具包已部署在 1,500 多个 IP 地址和网络钓鱼域中,以与驾车者、政府支付和邮政服务相关的诈骗为目标。公共部门、邮政、数字服务和银行业的组织尤其容易受到攻击。一些值得注意的冒充对象包括:

  • Evri,一家位于英国的物流和快递公司
  • Linkt,一家澳大利亚的交通服务机构
  • USPS,美国邮政署
  • Lloyds,英国的一家主要商业银行
  • Services Australia,澳大利亚政府的一个社会服务机构
  • New Zealand Post,新西兰邮政
  • UK Government (gov.uk and DVSA),英国政府

使用 Xiū gǒu 的威胁行为者利用 Cloudflare 的反机器人和主机混淆功能来逃避检测。他们经常使用“.top”顶级域名 (TLD) 注册域名,选择与他们的骗局相关的名称,例如“parking”或“living”,或合并目标品牌名称的一部分。

攻击流通常以包含缩短链接的 Rich Communications Services (RCS) 消息开始,该链接将受害者引导至旨在模仿 gov.uk 等合法网站的网络钓鱼网站。机器人被重定向到非恶意站点,以进一步混淆活动。一旦受害者输入他们的个人和付款详细信息,这些信息就会通过欺诈者设置的机器人泄露到 Telegram。

图片
图片

由 Xiū gǒu 网络钓鱼工具包提供支持的假英国政府停车罚款支付页面(截图:Netcraft)

图片
图片

由 Xiū gǒu 网络钓鱼工具包提供支持的假 USPS 包裹发布页面(截图:Netcraft)

Netcraft 的研究提供了一个了解工具包作者思想的窗口,他说:“我们的研究为了解工具包背后的作者的思想和方法提供了一个有趣的视角,我们可以通过 xiū gǒu 对特定脚本语言的使用以及包含用户教程来看到。

作者还选择衡量和分析他们工具包的使用情况,很可能是为了让他们随着时间的推移优化和提高竞争力。我们还了解到就像狗狗吉祥物一样——作者如何在他们的工具包中注入个性和幽默感,留下自己独特的印记

Xiū gǒu 网络钓鱼工具包仍然活跃,并且是针对企业和个人的持续全球活动的一部分。为了保护自己,请谨慎处理未经请求的消息,并按照以下步骤操作,以免成为下一个受害者:

  • 点击前验证链接:始终将鼠标悬停在电子邮件或文本中的链接上以检查实际 URL,除非经过验证,否则请避免点击缩短的链接。网络钓鱼工具包经常使用误导性 URL 来欺骗用户。
  • 小心个人信息:避免在通过未经请求的消息访问的网站上输入敏感信息,尤其是在该网站要求提供个人或付款详细信息时。
  • 启用 Multi-Factor Authentication (MFA):MFA 增加了一层额外的保护。即使网络钓鱼工具包收集了您的凭证,MFA 也可以帮助防止对您的账户进行未经授权的访问。
  • 使用反网络钓鱼软件:许多反网络钓鱼工具可以检测可疑站点并阻止您访问它们,即使您不小心点击了网络钓鱼链接。
  • 了解网络钓鱼策略:随时了解常见的网络钓鱼策略和指标,例如不寻常的语言或可疑域名,这可以帮助您在威胁成为问题之前识别威胁。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
英国政府发布工具包,帮助公司改进漏洞披露流程
英国国家网络安全中心(NCSC)发布了一项指南——“漏洞披露工具包”,以帮助公司实施漏洞披露流程或在已建立漏洞披露流程的情况下进行改进。该指南强调,各种规模的组织都需要为鼓励负责任的漏洞披露。
FB客服
2020/09/22
4950
英国政府发布工具包,帮助公司改进漏洞披露流程
FreeBuf 周报 | 马斯克血洗推特安全部门;新形式钓鱼软件针对 Python开发人员
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1、马斯克血洗Twitter,网络安全部门集体被裁 根据Twitter新任首席信息安全官Lea Kissner发布的消息,原有的网络安全部门集体被裁撤。 2、头铁!医疗保险巨头拒绝向黑客支付赎金 澳大利亚最大的医疗保险公司 Medibank 明确表示,不会向对其发动网络攻击并窃取内部数据的犯罪分子支付赎金。 3、将机密藏在三明治
FB客服
2023/03/29
5370
FreeBuf 周报 | 马斯克血洗推特安全部门;新形式钓鱼软件针对 Python开发人员
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
安全研究人员发现,攻击者在将信用卡窃取器注入在线商店的网站后,还在受感染的电子商务服务器上部署Linux后门。
腾讯安全
2021/11/19
5780
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
2023年顶级网络安全并购交易
经济衰退、利率上升、大规模科技裁员,支出也变得保守,对于这些因素的担忧,交易撮合者也因此变得谨慎。然后,应对更大规模、更快攻击的需求更加迫切,这也促使2023 年的并购交易行动持续进行。
FB客服
2023/11/17
4120
2023年顶级网络安全并购交易
全球高级持续性威胁(APT) 2019 年上半年研究报告
高级可持续性攻击,又称APT攻击,通常由国家背景的相关攻击组织进行攻击的活动。APT攻击常用于国家间的网络攻击行动。主要通过向目标计算机投放特种木马(俗称特马),实施窃取国家机密信息、重要企业的商业信息、破坏网络基础设施等活动,具有强烈的政治、经济目的。
墙角睡大觉
2019/09/24
1.9K0
全球高级持续性威胁(APT) 2019 年上半年研究报告
iCDO一周要闻:腾讯第5款短视频产品上线,欲群殴抖音;麒麟980芯片发布,华为Mate 20将首发搭载;小米明年推出5G手机
亚马逊的子公司IMDB正在为一个新的Fire TV服务争取授权。这个新服务是亚马逊拓展电视广告业务的最新举措。今年亚马逊的广告收入预计为80亿美元。
iCDO互联网数据官
2018/09/30
7460
iCDO一周要闻:腾讯第5款短视频产品上线,欲群殴抖音;麒麟980芯片发布,华为Mate 20将首发搭载;小米明年推出5G手机
假如拥有超级算力可以做些什么?
美国防部利用强大的安全算力,增强美军数字化作战能力以及在网络空间的主权,为应对当前以及未来多变的信息化战场积蓄力量。 一个偶然机会,在知乎上翻到了这样一个帖子:如果黑客拥有一台算力无限的主机,他能做什么? 虽说这种科幻设想的无限算力属于电影情节,但是国家或团体组织拥有强大的算力资源,这件事并不科幻。 看到下边网友的各种回复,确实脑洞大开,思路清奇。 很多人第一反应是去挖矿,去修改区块链账本,反方观点则是这样就破坏了区块链本身具有的不可篡改的属性,自然到时虚拟货币将一文不值; 有的大佬表示要干点大事,可以搞
FB客服
2023/03/30
9750
假如拥有超级算力可以做些什么?
新钓鱼平台Robin Banks出现,多国知名金融组织遭针对
近期出现了一个名为 "Robin Banks "的新型网络钓鱼服务(PhaaS)平台,提供现成的网络钓鱼工具包,目标是知名银行和在线服务的客户。 该钓鱼平台的目标包括了花旗银行、美国银行、Capital One、Wells Fargo、PNC、美国银行、劳埃德银行、澳大利亚联邦银行和桑坦德银行等各国知名金融机构。 此外,Robin Banks还提供了窃取微软、谷歌、Netflix和T-Mobile账户的模板。根据IronNet的相关报告显示,Robin Banks已经被部署在6月中旬开始的大规模钓鱼攻击活动
FB客服
2023/03/30
5370
新钓鱼平台Robin Banks出现,多国知名金融组织遭针对
十几个国家联合行动,大型暗网市场被查封,120名嫌疑人被捕
近日,臭名昭著的Genesis Market暗网市场已经被彻底捣毁。这是今年美国联邦调查局(FBI)查封的第二个网络犯罪论坛(此前 BreachForums 论坛被查封)。 目前,Genesis Market 域名下的内容已经被替换。联邦调查局替换的网页显示:根据美国威斯康星州东区地方法院发出的扣押令,Genesis Market的域名已被联邦调查局扣押。 联邦调查局将这次全球突击行动称为 "饼干怪兽行动"。 Genesis Market 是黑客社区中只接受邀请的暗网论坛,自2018年3月开始活跃,用户遍布
FB客服
2023/04/09
4800
十几个国家联合行动,大型暗网市场被查封,120名嫌疑人被捕
针对微软企业电子邮件服务,大规模网络钓鱼攻击来袭
近期,来自ThreatLabz的安全研究人员发现了一批大规模的网络钓鱼活动,该活动使用中间人攻击 (AiTM) 技术以及多种规避策略。据该公司本周二发布的一份公告,上个月微软遭遇的一次网络钓鱼攻击中似乎也使用了这种中间人攻击技术。ThreatLabz还透露,从Zscaler 云收集的情报分析,6月的大规模网络攻击中使用高级网络钓鱼工具包的情况有所增加,而使用这项新攻击技术的钓鱼活动也在增加。 据分析,这些网络钓鱼活动和微软发现的活动如出一辙,它们不但使用AiTM绕过多因素身份验证 (MFA),还在攻击的各个
FB客服
2023/03/30
3550
针对微软企业电子邮件服务,大规模网络钓鱼攻击来袭
可绕过双因素验证!钓鱼即服务平台EvilProxy来了
Resecurity 的研究人员最近发现了一个新的网络钓鱼即服务(PhaaS)平台 EvilProxy,该平台正在暗网中大肆宣传。在其他表述中,也有叫做 Moloch 的。该平台与此前出现的网络钓鱼工具包存在某种关联,这些工具包由针对金融机构和电子商务公司发起攻击的著名攻击者开发。
FB客服
2022/11/14
1.2K0
可绕过双因素验证!钓鱼即服务平台EvilProxy来了
为啥E-mail这么不安全?怎么才能提高它的安全性?
企业调查和风险咨询公司Kroll最新调查报告显示:92%的英企高管表示他们在过去的一年中受到过网络攻击或信息失窃,英企由此成为了全球互联网犯罪的第二大受害者。Verizon的数据违规调查报告则显示:“钓鱼”是最常见的网络攻击方式之一——有30%的钓鱼邮件会被打开。钓鱼也是最简单的劫持账户的方式,例如2016年John Podesta(希拉里的总统选举竞选主席)就遭受了钓鱼攻击。
未来守护者
2018/08/01
6910
全球十大国家级APT组织排行榜发布
2022年9月,我国西北工业大学遭受境外APT组织网络攻击,引起全网的热议。据国家计算机病毒应急处理中心披露,西北工业大学遭网络攻击事件系美国国家安全局(NSA)特定入侵行动办公室(TAO)所为。
FB客服
2022/11/14
1.3K0
全球十大国家级APT组织排行榜发布
面向初学者的网络安全(一)
这是本书的第二版。 虽然网络安全问题不断增加,但关于网络安全的入门书籍仍然非常少。 原因很简单:
ApacheCN_飞龙
2024/05/24
1070
9月业务安全月报 | 西北工业大学遭美国国家安全局攻击;顶象发布人脸识别白皮书;《网络安全法》或迎来修改
导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
顶象技术
2022/10/08
1.5K0
9月业务安全月报 | 西北工业大学遭美国国家安全局攻击;顶象发布人脸识别白皮书;《网络安全法》或迎来修改
超千万安卓用户安装某诈骗APP、英国勒索软件攻击数量翻倍|全球网络安全热点
Craigslist内部电子邮件系统本月被攻击者劫持以传递令人信服的消息,最终目的是避免Microsoft Office安全控制来传递恶意软件。
腾讯安全
2021/10/27
5510
超千万安卓用户安装某诈骗APP、英国勒索软件攻击数量翻倍|全球网络安全热点
11月1日全球网络安全热点
一名据信是TrickBot恶意软件开发团队成员的俄罗斯国民已被引渡到美国,目前面临可能使他入狱60年的指控。
腾讯安全
2021/11/01
5380
11月1日全球网络安全热点
网络安全术语中英对照
一种网络攻击,使用复杂的技术持续对目标政府和公司进行网络间谍活动或其他恶意活动。通常由具有丰富专业知识和大量资源的对手进行-通常与民族国家参与者相关。
会长君
2023/04/25
9420
美国悬赏1000万追捕勒索黑客、能源行业成网络钓鱼攻击“重灾区”|全球网络安全热点
在为期30个月的跨大陆调查和行动中,国际刑事警察组织或国际刑警组织已逮捕并发布红色通缉令,其他嫌疑人被认为是全球恶意软件犯罪网络的幕后黑手。
腾讯安全
2021/11/08
6540
美国悬赏1000万追捕勒索黑客、能源行业成网络钓鱼攻击“重灾区”|全球网络安全热点
金融市场中的人工智能:新算法和解决方案(全)
金融市场可能是少数真正可以被描述为复杂系统的人类成就之一。复杂系统是物理学中的结构,它们:(a) 从组件之间的相互作用中获得其动态的很大一部分,(b) 相互作用高度非线性,并且往往根据其自身的动态(反馈)而变化,© 系统的行为不能直接归因于个体相互作用的纯和:整体远大于个体部分的总和,(d) 并由此产生两个非常重要的后果:对初始条件的非常强烈的依赖(从相似的情况开始,我们观察到完全不同的最终状态)(一个典型的例子是天气预报)。
ApacheCN_飞龙
2024/05/16
4920
金融市场中的人工智能:新算法和解决方案(全)
推荐阅读
英国政府发布工具包,帮助公司改进漏洞披露流程
4950
FreeBuf 周报 | 马斯克血洗推特安全部门;新形式钓鱼软件针对 Python开发人员
5370
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
5780
2023年顶级网络安全并购交易
4120
全球高级持续性威胁(APT) 2019 年上半年研究报告
1.9K0
iCDO一周要闻:腾讯第5款短视频产品上线,欲群殴抖音;麒麟980芯片发布,华为Mate 20将首发搭载;小米明年推出5G手机
7460
假如拥有超级算力可以做些什么?
9750
新钓鱼平台Robin Banks出现,多国知名金融组织遭针对
5370
十几个国家联合行动,大型暗网市场被查封,120名嫌疑人被捕
4800
针对微软企业电子邮件服务,大规模网络钓鱼攻击来袭
3550
可绕过双因素验证!钓鱼即服务平台EvilProxy来了
1.2K0
为啥E-mail这么不安全?怎么才能提高它的安全性?
6910
全球十大国家级APT组织排行榜发布
1.3K0
面向初学者的网络安全(一)
1070
9月业务安全月报 | 西北工业大学遭美国国家安全局攻击;顶象发布人脸识别白皮书;《网络安全法》或迎来修改
1.5K0
超千万安卓用户安装某诈骗APP、英国勒索软件攻击数量翻倍|全球网络安全热点
5510
11月1日全球网络安全热点
5380
网络安全术语中英对照
9420
美国悬赏1000万追捕勒索黑客、能源行业成网络钓鱼攻击“重灾区”|全球网络安全热点
6540
金融市场中的人工智能:新算法和解决方案(全)
4920
相关推荐
英国政府发布工具包,帮助公司改进漏洞披露流程
更多 >
领券
社区富文本编辑器全新改版!诚邀体验~
全新交互,全新视觉,新增快捷键、悬浮工具栏、高亮块等功能并同时优化现有功能,全面提升创作效率和体验
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文