您现在的位置是:电脑教程 >>正文
新型 V3B 网络钓鱼工具包曝光,曾针对 54 家欧洲银行发起攻击
电脑教程26人已围观
简介近日,有网络犯罪分子开始在 Telegram 上推广一种名为 “V3B ”的新型网络钓鱼工具包,该工具包针对爱尔兰、荷兰、芬兰、奥地利、德国、法国、比利时、希腊、卢森堡和意大利 54 家主要金融机构的 ...
近日,新型行有网络犯罪分子开始在 Telegram 上推广一种名为 “V3B ”的网络新型网络钓鱼工具包,该工具包针对爱尔兰 、钓鱼荷兰 、工具光芬兰、包曝奥地利、针对洲德国、家欧击法国、起攻比利时、新型行希腊、网络卢森堡和意大利 54 家主要金融机构的钓鱼客户 。

该网络钓鱼工具包的工具光价格在每月 130 美元至 450 美元之间,源码库具体价格取决于购买的包曝内容。该钓鱼包具有高级混淆、针对洲本地化选项 、家欧击OTP/TAN/2FA 支持 、与受害者实时聊天以及各种规避机制等功能。
据 Resecurity 研究人员称,其 Telegram 频道已经拥有超过 1250 名成员,这表明新的网络钓鱼即服务(PhaaS)平台正在网络犯罪领域迅速崛起。

在 Telegram 上推广钓鱼工具包,来源:Resecurity
V3B 的特点V3B 在自定义内容管理系统之上使用了大量混淆的 JavaScript 代码 ,建站模板以躲避反钓鱼网站和搜索引擎机器人的检测,并保护自己不受研究人员的攻击。
它包括芬兰语 、法语 、意大利语、波兰语和德语等多种语言的专业翻译页面 ,以提高网络钓鱼攻击的有效性,使威胁行为者能够开展多国活动。
该工具包可在移动和桌面平台上使用,可拦截银行账户凭证和信息以及信用卡详细信息。高防服务器
此外,管理面板(uPanel)允许欺诈者通过聊天系统与受害者实时互动 ,通过发送自定义通知获取一次性密码(OTP) 。

实现实时互动的即时聊天功能,来源:Resecurity
此外,窃取的信息会通过 Telegram API 传回给网络犯罪分子。
在实时交互触发选项中 ,有一个 QR 码登录劫持功能,网络犯罪分子利用该功能可以为钓鱼页面生成一个 QR 码 ,让受害者误以为这是一个合法的可信服务。源码下载
V3B 工具包的另一个显著特点是支持 PhotoTAN 和 Smart ID ,可绕过德国和瑞士银行广泛使用的高级身份验证技术 。
Resecurity 解释说:银行用于客户身份验证的技术可能各不相同 。但欺诈者已经开始实施对替代性 OTP/TAN 验证机制的支持,而不是仅仅依赖传统的基于短信的方法,这证明欺诈防范团队在打击私人和企业客户账户接管方面将面临严峻的模板下载挑战 。
网络钓鱼工具包是网络犯罪的关键助推器,它能够辅助入门级黑客对银行客户发起破坏性极大的攻击。
根据最新消息 ,针对美国和加拿大银行的 LabHost 的原始开发者以及其他相关的 37 人均在执法行动中被捕。截止被抓捕前,LabHost 在全球共拥有 10000 名用户 ,并曾通过 40000 个域名发起网络钓鱼攻击 。免费模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/562d499433.html
下一篇:降低安全误报的九条建议
相关文章
深度解析:2024年威胁暴露管理两大新趋势
电脑教程2024年,安全运营SecOps)领域迎来重大变革。根据Gartner最新发布的《安全运营技术成熟度曲线》报告,持续威胁暴露管理CTEM)到达炒作周期的顶峰,Gartner为该概念增加了三个新兴类别: ...
【电脑教程】
阅读更多win10系统崩溃怎么修复cmd
电脑教程最近有小伙伴反应电脑的win10系统崩溃了,无法开机进入系统里面修复,这可怎么办呢?该如何修复呢?其实我们可以从新下载一个系统,使用U盘进行安装,今天小编带来了详细的解决步骤,具体的一起来看看吧。wi ...
【电脑教程】
阅读更多KB4516068安装失败如何解决
电脑教程我们在安装KB4516068版本补丁的时候,当出现了安装失败的提示这种情况,小编建议大家可以尝试在命令窗口中使用命令语句进行问题修复,或者是将电脑上已经安装的第三方安全软件删除卸载,避免安全软件将更新 ...
【电脑教程】
阅读更多