警惕!黑客如何绕过验证窃取凭证
创始人
2026-01-25 22:22:09
0

IT之家 1 月 25 日消息,据科技媒体 neowin 前天报道,微软 Defender 安全研究人员最近发现一起恶意活动,黑客使用对手中间人攻击(IT之家注:AiTM)技术,成功窃取多家能源公司员工的登录凭据。

据报道,黑客首先会使用社会工程学等手段寻找一个员工的肉鸡账户,利用这一“零号账户”获取目标公司内部其他邮箱的访问权限和登录凭证,并成功绕过多因素身份验证。

随后,黑客会使用这一傀儡账户广撒网,向多名用户发送伪装成 SharePoint 共享文档的钓鱼邮件。一旦受害者点开链接就会被重定向至伪造网站,要求用户输入用户名、密码等,进而导致其密码和会话 Cookie 被窃取

黑客成功入侵多个合法账户后还会设置邮箱规则,自动删除收到的邮件并将所有信箱标记为“已读”,确保受害者这边完全察觉不到异常情况。

最后,这些攻击者还会向受害者通讯录里的联系人发送多达 600 封钓鱼邮件,达成链式传播的目的

更阴险的是,黑客还会持续监控被入侵的邮箱,删除退信通知和“外出办公”自动回复邮件以抹除痕迹。当收件人心生疑虑并询问状况时,攻击者还会冒充受害者进行回复声称一切正常,随后再删掉相关对话记录。

微软在一份官方声明中回应此事,并建议受影响的公司吊销所有会话 Cookie、删除攻击者创建的邮箱规则,并检查近期是否有未经授权的多因素认证设置更改。公司强调,重置密码无法在这种场景下解决问题。

相关内容

热门资讯

三分钟了解!丽水跑得快辅助工具... 三分钟了解!丽水跑得快辅助工具(辅助挂)详细透视开挂辅助可靠教程(本来真的有挂)-哔哩哔哩;详细丽水...
第一分钟了解!微信小程序辅助器... 第一分钟了解!微信小程序辅助器防检测(辅助挂)详细透视开挂辅助科技教程(总是有挂)-哔哩哔哩;致您一...
第三分钟了解!天天福建十三张有... 第三分钟了解!天天福建十三张有辅助挂(辅助挂)详细透视开挂辅助揭秘攻略(一直存在有挂)-哔哩哔哩;第...
六分钟了解!雀神智能插件安装价... 六分钟了解!雀神智能插件安装价格(辅助挂)详细透视开挂辅助力荐教程(真是是真的挂)-哔哩哔哩;雀神智...
视频丨外交部:中美合则两利 斗... 来源:滚动播报 (来源:中工网) 1月20日,外交部发言人郭嘉昆主持例行记者会。有记者就中美关系相关...
第9分钟了解!鱼乐达人辅助修改... 第9分钟了解!鱼乐达人辅助修改器(辅助挂)详细透视开挂辅助第三方教程(其实真的有挂)-哔哩哔哩是一款...
深圳消费电子“行”在哪? 华强... 羊城晚报全媒体记者 李晓旭 1月25日下午,被誉为“中国电子第一街”的深圳华强北步行街人潮涌动,科技...
第8分钟了解!同城游辅助软件(... 第8分钟了解!同城游辅助软件(辅助挂)详细透视开挂辅助透明挂教程(一贯存在有挂)-哔哩哔哩;小薇(透...