PayPal、Netflix 和 TikTok 的用戶成爲了黑客釣魚攻擊的新目標,他們正在對一種名爲 Matrix Push C2 的新工具進行下探。



據報道,該工具以網頁面板的形式提供,允許攻擊者發送通知、實時跟蹤每個受害者、確定受害者與哪些通知進行了互動,並通過內置的URL縮短服務創建縮短連結。

此外,借助Matrix Push C2,黑客能夠追蹤安裝的瀏覽器擴展,包括加密貨幣錢包。

攻擊的基礎是社會工程學,而Matrix Push C2配備了可自定義的模板,最大限度地提高了對假消息的信任。惡意攻擊者可以輕鬆將其釣魚通知和目標頁面調整爲知名公司和服務,—— Blackfog安全專家布倫達·羅布表示。
當騙子通過內置於網頁瀏覽器的網頁推送通知機制向受害者發送釣魚通知時,它允許發送看起來像是由操作系統或瀏覽器本身發送的通知。爲了維持欺騙,使用可靠的品牌、熟悉的標志和令人信服的措辭。
網路安全專家首次在十月初發現了Matrix Push。沒有這個機制的早期版本。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)