BTCC / BTCC Square / TechFlowPost /
Scam Sniffer:警惕利用偽造 Cloudflare 驗證頁面進行的新型釣魚攻擊

Scam Sniffer:警惕利用偽造 Cloudflare 驗證頁面進行的新型釣魚攻擊

Published:
2025-01-15 21:06:49

深潮 TechFlow 消息,1 月 15 日,Scam Sniffer 發布安全警告,揭露了一種利用偽造 Cloudflare 驗證頁面進行的新型釣魚攻擊。 攻擊者透過偽裝成 kick[.]com[.]im/stripcoin 的網站,誘導用戶按下 Windows + R 並貼上所謂的“驗證文字”,實際上是注入惡意 PowerShell 命令。

攻擊流程包括:

  • 透過偽造的 Cloudflare 驗證頁面引導使用者操作;
  • 利用 i.imghippo[.]com 託管惡意程式;
  • 下載偽裝成「OneDrive.exe」的惡意軟體;
  • 透過 Windows 啟動項實現持久化感染;
  • Scam Sniffer 提醒使用者:

    • 正規網站從不要求使用者執行命令列操作;
    • 對任何基於剪貼簿的驗證請求保持警惕;
    • 務必驗證網站的真實性;
    • 謹防未經授權的管理員權限提升;
    • 留意 Windows 運行歷史記錄是否已被竄改。