微软重拳出击:依法捣毁大型网络钓鱼平台ONNX,斩断240个恶意域名

文章编号:397 更新时间:2024-12-17 分类:互联网资讯 阅读次数:

资讯内容

11 月 22 日消息,科技媒体 bleepingcomputer 昨日(11 月 21 日)发布博文,报道称微软查封了 240 个域名,成功捣毁了 ONNX 大型网络钓鱼平台

重拳出击依法捣毁大型网络钓鱼ONN

根据微软披露的 2024 年数字防御报告,ONNX 是一个钓鱼即服务(PhaaS)平台,也称为 Caffeine 和 FUHRER,每月针对 Microsoft 365 账户和其他各种科技公司的客户,发送了数千万至数亿封网络钓鱼邮件。

ONNX 通过 Telegram 平台,以每月 150 美元到 550 美元(IT之家备注:当前约 1087 元到 3986 元人民币)不等的价格,提供不同级别的钓鱼工具包,这些工具包能够有效绕过两步验证(2FA),并利用二维码钓鱼(quashing)技术,极具隐蔽性。

这些钓鱼工具包攻击目标广泛,涵盖谷歌、Dropbox、Rackspace 和微软等众多科技公司,以及金融机构的员工。

ONNX 利用防封锁托管服务和加密的 JavaScript 代码,增加了反网络钓鱼扫描器的检测难度。

此次行动是通过弗吉尼亚东区民事法庭命令完成的,微软掌控恶意基础设施,永久阻止这些域名用于未来的网络钓鱼攻击。

微软表示致力于保护客户,通过切断恶意行为者对基础设施的访问,并提高网络犯罪的成本,来阻止未来的网络犯罪行为。

IT之家,软媒旗下科技门户网站 - 爱科技,爱这里。

标签: 微软网络

本文地址: https://h2s.baiwanlian.cn/article/9492f4255e26676ed44b.html

上一篇:科技昨夜今晨1217极越CEO夏一平发文小米手...
下一篇:日进2571亿元,阿里过去一财年哪里赚了?哪里亏...