攻击者伪装成思科的“关键更新”电子邮件进行网络钓鱼攻击窃取WebEx在线会议平台凭据

本文主要是介绍攻击者伪装成思科的“关键更新”电子邮件进行网络钓鱼攻击窃取WebEx在线会议平台凭据,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

攻击者伪装成思科的“关键更新”电子邮件进行网络钓鱼攻击窃取WebEx在线会议平台凭据

伪装成思科“关键安全咨询”的电子邮件实际上是网络钓鱼活动的一部分,旨在窃取受害者的WebEx凭据。

日前,有一个网络钓鱼活动通过回收的思科安全公告来警告思科用户,称用户使用的思科系统有严重的漏洞存在,并敦促用户进行所谓的“更新”,而其实质则是窃取受害者用于Cisco WebEx Web会议平台的凭据。

这个钓鱼活动是打算利用当前远程工作的浪潮来进行。受冠状病毒肆虐的影响,远程工作的劳动者已经开始依赖WebEx等在线会议工具(以及Zoom和其他平台)进行日常办公。随着在线会议数量的迅速增加,奇热受损的WebEx凭据就很可能成为网络犯罪分子在共享敏感文件和数据(以及其他恶意活动)时进入网络电话会议的金钥匙。

在周四发出的分析中,Ashley Tran与Cofense的钓鱼防御中心表示:

瞄准的电话会议品牌的用户并不是什么新鲜事,但是,由于大多数组织都遵循非必要工作人员居家办公的准则,远程工作人员的迅速涌入对于试图欺骗WebEx这样的品牌的攻击者来说是首选。我们预计在未来的几个月中,针对远程工作者的网络钓鱼事件将继续增加。

研究人员表示,网络钓鱼电子邮件的发送主题带有各种吸引人的主题,例如“关键更新”或“警告!”等等,并且其发信地址是一个仿冒的不真实地址“meetings@WebEx[.]com”。

研究人员还表示,这是一次大规模的“无差别扫射”的网络钓鱼活动,“大量终端用户”接收并报告了来自多个行业的电子邮件,其中也包括医疗保健和金融领域。

Tran提到:

钓鱼者采用将主题和邮件内容结合在一起的方式,这样可以引起用户的好奇心,诱使他们点击,并执行邮件要求的操作。

电子邮件的正文嵌入了自2016年12月起发布的真实的思科安全警告的内容,也嵌入了真实的Cisco WebEx品牌。该通报适用于CVE-2016-9223,它是CloudCenter Orchestrator Docker Engine中的一个合法漏洞,它是Cisco的管理工具,适用于多个数据中心、私有云和公共云环境中的应用程序。这一严重漏洞使未经身份验证的远程攻击者可以在受影响的系统上以高特权安装Docker容器。在2016年披露之时,它就已经被野蛮利用了。但是,该漏洞已在Cisco CloudCenter Orchestrator 4.6.2补丁程序版本(也在2016年)中得到了修复。

攻击者伪装成思科的“关键更新”电子邮件进行网络钓鱼攻击窃取WebEx在线会议平台凭据

Confense的研究人员说:

在这种情况下,钓鱼者伪装成合法的商业服务,并解释了其软件的问题,甚至促使非技术读者进一步阅读。钓鱼者甚至链接到该漏洞的合法文章,嵌入在文本'CVE-2016-9223'中的URL中。

该电子邮件告诉受害者,“要解决此错误,我们建议您更新Windows版Cisco Meetings Desktop App的版本”,并将他们指向“加入”按钮以了解有关“更新”的更多信息。

该活动背后的攻击者似乎在细节上一丝不苟,甚至连链接到“加入”按钮的URL也保持细节的严谨。如果一个很谨慎的电子邮件收件人将鼠标悬停在该按钮上来检查URL,他们会发现这个仿冒的URL[hxxps://globalpagee-prod-WebEx[.]com/signin]与合法的Cisco WebEx URL[hxxps://globalpage-prod[.]WebEx[.]com/signin]高度相似。

引导页

单击“加入”按钮的受害者将被重定向到网络钓鱼登录页面,该页面与合法的Cisco WebEx登录页面相同。研究人员说,一个微小的区别是:当在合法的WebEx页面中键入电子邮件地址时,系统将检查条目以验证其是否有关联的帐户;与其相对应的,在网络钓鱼页面上,任何电子邮件格式条目都将收件人直接带到下一页以请求其密码。

钓鱼者在发送网络钓鱼电子邮件前几天就通过公共域注册表注册了与登录页面相关的欺诈域。研究人员说,截至周三,欺诈领域仍然活跃。

攻击者伪装成思科的“关键更新”电子邮件进行网络钓鱼攻击窃取WebEx在线会议平台凭据

研究人员说:

攻击者甚至已经为自己的欺诈域获得SSL证书,从而获得了终端用户的进一步信任。虽然官方的Cisco证书已通过Hydrant ID验证,但攻击者的证书是通过Sectigo Limited进行的。无论是谁验证了攻击者的证书,结果都是相同的:锁定在其URL的左侧,这使电子邮件具有合法性,可吸引许多用户的注意。

研究人员警告用户,需要继续当心欺骗者的存在,他们会欺骗网络会议和虚拟协作应用程序。通常,攻击者利用人们对冠状病毒的恐慌,在钓鱼电子邮件中提到经济救助信息、病毒治愈方法、以及病毒症状等细节信息。

这篇关于攻击者伪装成思科的“关键更新”电子邮件进行网络钓鱼攻击窃取WebEx在线会议平台凭据的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/779008

相关文章

Qt实现网络数据解析的方法总结

《Qt实现网络数据解析的方法总结》在Qt中解析网络数据通常涉及接收原始字节流,并将其转换为有意义的应用层数据,这篇文章为大家介绍了详细步骤和示例,感兴趣的小伙伴可以了解下... 目录1. 网络数据接收2. 缓冲区管理(处理粘包/拆包)3. 常见数据格式解析3.1 jsON解析3.2 XML解析3.3 自定义

利用python实现对excel文件进行加密

《利用python实现对excel文件进行加密》由于文件内容的私密性,需要对Excel文件进行加密,保护文件以免给第三方看到,本文将以Python语言为例,和大家讲讲如何对Excel文件进行加密,感兴... 目录前言方法一:使用pywin32库(仅限Windows)方法二:使用msoffcrypto-too

Pandas使用AdaBoost进行分类的实现

《Pandas使用AdaBoost进行分类的实现》Pandas和AdaBoost分类算法,可以高效地进行数据预处理和分类任务,本文主要介绍了Pandas使用AdaBoost进行分类的实现,具有一定的参... 目录什么是 AdaBoost?使用 AdaBoost 的步骤安装必要的库步骤一:数据准备步骤二:模型

使用Pandas进行均值填充的实现

《使用Pandas进行均值填充的实现》缺失数据(NaN值)是一个常见的问题,我们可以通过多种方法来处理缺失数据,其中一种常用的方法是均值填充,本文主要介绍了使用Pandas进行均值填充的实现,感兴趣的... 目录什么是均值填充?为什么选择均值填充?均值填充的步骤实际代码示例总结在数据分析和处理过程中,缺失数

Android实现在线预览office文档的示例详解

《Android实现在线预览office文档的示例详解》在移动端展示在线Office文档(如Word、Excel、PPT)是一项常见需求,这篇文章为大家重点介绍了两种方案的实现方法,希望对大家有一定的... 目录一、项目概述二、相关技术知识三、实现思路3.1 方案一:WebView + Office Onl

QT进行CSV文件初始化与读写操作

《QT进行CSV文件初始化与读写操作》这篇文章主要为大家详细介绍了在QT环境中如何进行CSV文件的初始化、写入和读取操作,本文为大家整理了相关的操作的多种方法,希望对大家有所帮助... 目录前言一、CSV文件初始化二、CSV写入三、CSV读取四、QT 逐行读取csv文件五、Qt如何将数据保存成CSV文件前言

JS+HTML实现在线图片水印添加工具

《JS+HTML实现在线图片水印添加工具》在社交媒体和内容创作日益频繁的今天,如何保护原创内容、展示品牌身份成了一个不得不面对的问题,本文将实现一个完全基于HTML+CSS构建的现代化图片水印在线工具... 目录概述功能亮点使用方法技术解析延伸思考运行效果项目源码下载总结概述在社交媒体和内容创作日益频繁的

深入理解Apache Kafka(分布式流处理平台)

《深入理解ApacheKafka(分布式流处理平台)》ApacheKafka作为现代分布式系统中的核心中间件,为构建高吞吐量、低延迟的数据管道提供了强大支持,本文将深入探讨Kafka的核心概念、架构... 目录引言一、Apache Kafka概述1.1 什么是Kafka?1.2 Kafka的核心概念二、Ka

通过Spring层面进行事务回滚的实现

《通过Spring层面进行事务回滚的实现》本文主要介绍了通过Spring层面进行事务回滚的实现,包括声明式事务和编程式事务,具有一定的参考价值,感兴趣的可以了解一下... 目录声明式事务回滚:1. 基础注解配置2. 指定回滚异常类型3. ​不回滚特殊场景编程式事务回滚:1. ​使用 TransactionT

Java中使用Hutool进行AES加密解密的方法举例

《Java中使用Hutool进行AES加密解密的方法举例》AES是一种对称加密,所谓对称加密就是加密与解密使用的秘钥是一个,下面:本文主要介绍Java中使用Hutool进行AES加密解密的相关资料... 目录前言一、Hutool简介与引入1.1 Hutool简介1.2 引入Hutool二、AES加密解密基础