BTCC / BTCC Square / TechFlowPost /
Scam Sniffer:警惕利用偽造 Cloudflare 驗證頁面進行的新型釣魚攻擊

Scam Sniffer:警惕利用偽造 Cloudflare 驗證頁面進行的新型釣魚攻擊

TechFlowPost
發佈時間:
2025-01-15 21:06:49
0

深潮 TechFlow 消息,1 月 15 日,Scam Sniffer 發布安全警告,揭露了一種利用偽造 Cloudflare 驗證頁面進行的新型釣魚攻擊。 攻擊者透過偽裝成 kick[.]com[.]im/stripcoin 的網站,誘導用戶按下 Windows + R 並貼上所謂的“驗證文字”,實際上是注入惡意 PowerShell 命令。

攻擊流程包括:

  • 透過偽造的 Cloudflare 驗證頁面引導使用者操作;
  • 利用 i.imghippo[.]com 託管惡意程式;
  • 下載偽裝成「OneDrive.exe」的惡意軟體;
  • 透過 Windows 啟動項實現持久化感染;
  • Scam Sniffer 提醒使用者:

    • 正規網站從不要求使用者執行命令列操作;
    • 對任何基於剪貼簿的驗證請求保持警惕;
    • 務必驗證網站的真實性;
    • 謹防未經授權的管理員權限提升;
    • 留意 Windows 運行歷史記錄是否已被竄改。
    本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。