언어 바꾸기English
이전 목록

탐지율이 낮은 자격 증명 피싱 캠페인의 해부

Anatomy of a Low-Detection Credential Phishing Campaign

TL;DR AI

핵심 요약

1분
  1. 연구진은 기업 송장으로 위장한 탐지율 낮은 HTML 피싱 캠페인을 발견했다.

  2. 난독화된 .SHTML 첨부파일이 브라우저에서 실행되며 이메일과 비밀번호 입력값, 위치 정보를 수집했다.

  3. 탈취된 정보는 C2 서버로 전송됐고, 피해자는 공격을 숨기기 위한 무해한 이미지로 리디렉션됐다.

  4. 이 사례는 HTML만으로도 많은 백신을 회피하며 자격 증명을 훔칠 수 있음을 보여준다.

원문 보기