科技媒体 bleepingcomputer 昨日(11 月 21 日)发布博文,报道称微软查封了 240 个域名,成功捣毁了 ONNX 大型网络钓鱼平台。
ONNX 网络钓鱼平台简介
根据微软披露的 2024 年数字防御报告,ONNX 是一个钓鱼即服务(PhaaS)平台,也称为 Caffeine 和 FUHRER,每月针对 Microsoft 365 账户和其他各种科技公司的客户,发送了数千万至数亿封网络钓鱼邮件。
ONNX 通过 Telegram 平台,以每月 150 美元到 550 美元(IT之家备注:当前约 1087 元到 3986 元人民币)不等的价格,提供不同级别的钓鱼工具包,这些工具包能够有效绕过两步验证(2FA),并利用二维码钓鱼(quashing)技术,极具隐蔽性。
这些钓鱼工具包攻击目标广泛,涵盖谷歌、Dropbox、Rackspace 和微软等众多科技公司,以及金融机构的员工。
ONNX 的钓鱼邮件通常包含带有恶意二维码的 PDF 附件,诱导受害者访问伪造的登录页面,从而窃取其凭据。
ONNX 利用防封锁托管服务和加密的 JavaScript 代码,增加了反网络钓鱼扫描器的检测难度。
微软持续打击网络犯罪
此次行动是通过弗吉尼亚东区民事法庭命令完成的,微软掌控恶意基础设施,永久阻止这些域名用于未来的网络钓鱼攻击。
微软表示致力于保护客户,通过切断恶意行为者对基础设施的访问,并提高网络犯罪的成本,来阻止未来的网络犯罪行为。
文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。
奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。
“以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。
华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。