警惕!黑客如何绕过验证窃取凭证
创始人
2026-01-25 22:22:09
0

IT之家 1 月 25 日消息,据科技媒体 neowin 前天报道,微软 Defender 安全研究人员最近发现一起恶意活动,黑客使用对手中间人攻击(IT之家注:AiTM)技术,成功窃取多家能源公司员工的登录凭据。

据报道,黑客首先会使用社会工程学等手段寻找一个员工的肉鸡账户,利用这一“零号账户”获取目标公司内部其他邮箱的访问权限和登录凭证,并成功绕过多因素身份验证。

随后,黑客会使用这一傀儡账户广撒网,向多名用户发送伪装成 SharePoint 共享文档的钓鱼邮件。一旦受害者点开链接就会被重定向至伪造网站,要求用户输入用户名、密码等,进而导致其密码和会话 Cookie 被窃取

黑客成功入侵多个合法账户后还会设置邮箱规则,自动删除收到的邮件并将所有信箱标记为“已读”,确保受害者这边完全察觉不到异常情况。

最后,这些攻击者还会向受害者通讯录里的联系人发送多达 600 封钓鱼邮件,达成链式传播的目的

更阴险的是,黑客还会持续监控被入侵的邮箱,删除退信通知和“外出办公”自动回复邮件以抹除痕迹。当收件人心生疑虑并询问状况时,攻击者还会冒充受害者进行回复声称一切正常,随后再删掉相关对话记录。

微软在一份官方声明中回应此事,并建议受影响的公司吊销所有会话 Cookie、删除攻击者创建的邮箱规则,并检查近期是否有未经授权的多因素认证设置更改。公司强调,重置密码无法在这种场景下解决问题。

相关内容

热门资讯

重大通报!"雀姬手游... 重大通报!"雀姬手游辅助脚本"一贯存在有辅助技巧(有挂技巧)-哔哩哔哩1、游戏颠覆性的策略玩法,独创...
透视手筋!wpk插件辅助,wp... 透视手筋!wpk插件辅助,wpk软件是真的吗(透视)果然是真的透视攻略(哔哩哔哩)亲,关键说明,wp...
透视练习!wepoker作必弊... 您好,wepoker作必弊方法这款游戏可以开挂的,确实是有挂的,需要了解加去威信【136704302...
透视攻略!pokemomo辅助... 透视攻略!pokemomo辅助软件,sohoo poker辅助器(透视)一贯真的是有挂(哔哩哔哩)1...
140年来最强厄尔尼诺正在酝酿... 快科技4月16日消息,据媒体报道,多国气象机构最新研判显示,一场可能达到140年来最强级别的厄尔尼诺...
我来分享"微信卡农辅... 我来分享"微信卡农辅助"其实是有辅助软件(有挂教程)-哔哩哔哩1、金币登录送、破产送、升级送、活动送...
透视总结!约局吧德州可以透视吗... 透视总结!约局吧德州可以透视吗(透视)开挂脚本神器(哔哩哔哩)约局吧德州可以透视吗能透视中分为三种模...
透视举措!德州局透视脚本,uu... 透视举措!德州局透视脚本,uupoker透视(透视)竟然真的是有脚本脚本(哔哩哔哩)1、德州局透视脚...
透视项目!pokermaste... 透视项目!pokermaster脚本,hhpoker透视方法(透视)总是真的有挂(哔哩哔哩)1、游戏...
宁德时代一天赚2亿,车企在给谁... 定焦One(dingjiaoone)原创 作者 | 金玙璠 编辑 | 魏佳 4月15日,宁德时代发布...