国家互联网应急中心;黑产团伙;批量搭建;高仿真钓鱼网站;大规模传播;银狐木马

国家互联网应急中心提示:黑产团伙批量搭建高仿真钓鱼网站大规模传播银狐木马

5月22日,国家互联网应急中心CNCERT发布关于黑产团伙批量搭建高仿真钓鱼网站大规模传播银狐木马的风险提示。近期,CNCERT监测发现银狐远控木马通过批量生成的高仿真钓鱼网站大规模传播,样本落地后将Shellcode注入系统关键进程执行远控,与境外C2服务器建立持久化连接,实现对主机的隐蔽控制。黑产团伙疑似利用AI工具大幅提升钓鱼页面制作效率,结合域名批量注册、仿冒网站访问流量精细化监测等手段,形成“网络钓鱼→木马下载→进程注入→远控控制”的完整攻击链。

    广告等商务合作,请点击这里

    未经正式授权严禁转载本文,侵权必究。

    打开界面新闻APP,查看原文
    界面新闻
    打开界面新闻,查看更多专业报道

    热门评论

    打开APP,查看全部评论,抢神评席位

    热门推荐

      下载界面APP 订阅更多品牌栏目
        界面新闻
        界面新闻
        只服务于独立思考的人群
        打开