Vietnam.vn - Nền tảng quảng bá Việt Nam

AndroidとiPhoneユーザーを狙った新たなフィッシング攻撃

Báo Thanh niênBáo Thanh niên30/03/2024

[広告_1]

他のフィッシング攻撃と同様に、Darculaは認知された組織を装ってユーザーから情報を収集します。しかし、その攻撃手法は非常に複雑です。これまでの攻撃のほとんどがSMS経由で拡散したのに対し、DarculaはRCS通信規格を利用しています。

Chiêu tấn công lừa đảo mới nhắm vào người dùng Android và iPhone- Ảnh 1.

Darculaは100か国以上でフィッシング攻撃者によって拡散されている

これはあまり見られない攻撃ベクトルであり、GoogleとAppleにとって対処が困難でした。これは、GoogleメッセージとiMessageがどちらもメッセージのエンドツーエンド暗号化を提供しているため、両社はメッセージのテキスト内容に基づいて脅威をブロックできないためです。

Darculaは昨年夏、セキュリティ研究者のOshri Kalfon氏によって初めて発見されました。しかし、Netcraft社によると、このフィッシング攻撃の脅威は近年さらに拡大しており、注目を集める事件にも利用されているとのことです。

Darculaの手法は、JavaScript、React、Docker、Harborといった最新技術を駆使しており、通常よりも洗練されています。Darculaは、100か国以上のブランドや組織を偽装した200種類以上のウェブサイトテンプレートを保有しています。これらの偽装ウェブサイトテンプレートは高品質で、公式サイトと非常によく似ています。

Chiêu tấn công lừa đảo mới nhắm vào người dùng Android và iPhone- Ảnh 2.

フィッシング攻撃者が作成したメッセージの内容

Darculaの手口は、被害者に不完全なメッセージ内容のリンクを送信し、より詳しい情報を得るためにサイトを訪問するよう求めるというものです。なりすましサイトの精度が高いため、経験の浅いユーザーでもDarculaにデータを提供し、それが未知の目的で使用される可能性があります。

Netcraftは、2万件のDarculaドメインが1万1000以上のIPアドレスに転送されていることを検知したと主張している。また、毎日120件の新しいドメインが追加されており、識別がさらに困難になっていると報告されている。

現状を踏まえ、ユーザーは、メッセージ、直接の通話、不明な送信者を通じて提供される情報源に個人データを入力する際には、より慎重になるようアドバイスされています。


[広告2]
ソースリンク

コメント (0)

No data
No data
北部の島々は「原石」のような場所で、海産物は安く、本土から船で10分ほどの距離にある。
5機のSU-30MK2戦闘機の強力な編隊がA80式典の準備を整える
S-300PMU1ミサイルがハノイの空を守るために実戦投入される
蓮の開花シーズンは、ニンビンの雄大な山々と川に観光客を惹きつけます
クー・ラオ・マイ・ニャ:荒々しさ、荘厳さ、そして静寂が溶け合う場所
嵐「ウィファ」上陸前のハノイは異様だ
ニンビンの鳥類園で野生の世界に迷い込む
湧水期のプルオンの棚田は息を呑むほど美しい
ジャライ省を通る南北高速道路にアスファルトカーペットが「疾走」
色彩のかけら - 色彩のかけら

遺産

仕事

No videos available

ニュース

政治体制

地方

製品