新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
惡意Python指令碼濫用AWS 發送大量釣魚簡訊
2024 / 02 / 16
編輯部
惡意Python指令碼「SNS Sender」被宣稱可以透過濫用Amazon Web Services(AWS)簡訊通知服務(SNS),讓威脅者大量發送釣魚簡訊。
這些釣魚簡訊目的在於傳播惡意連結,以竊取受害者的個人可識別資訊(PII)和信用卡詳細資訊。
SentinelOne在最新報告中表示,此波釣魚簡訊攻擊來自於ARDUINO_DAS的威脅者。這些釣魚詐騙訊息常冒充美國郵政署(USPS)關於未收到包裹的訊息。SentinelOne識別出ARDUINO_DAS與150多個出售的釣魚程式套件之間的關聯。
此惡意SNS Sender也是第一個被發現在野利用AWS SNS服務進行簡訊攻擊的工具。
除了AWS存取金鑰、目標手機號碼、發件者ID(又名顯示名稱)和訊息內容的清單外,該惡意軟體還需要一個儲存在名為links.txt的文本檔中的釣魚連結清單以進行操作。
值得注意的是,發送詐騙短信必須包括發件者ID,但使用發件者ID因國家而異。這暗示SNS Sender的設計者可能來自支援發件者ID做法的國家。
AWS曾表示,美國的電信不支持發件者ID,但印度的電信商要求發件者使用發件者ID。
有證據表明,這種行動至少可以追溯到2022年7月。絕大多數釣魚套件以USPS為主題,引導用戶登入到假的包裹追蹤頁面,輸入個人資料和信用卡資訊。
研究人員進一步指出,所有套件都有一個隱藏的後門,會將系統日誌發送到另一處。
這種發展代表了大宗威脅者持續試圖利用雲端服務環境進行釣魚簡訊攻擊,如TicTacToe工具、或利用合法平台發布惡意軟體的趨勢。
TicTacToe可能是一種在暗網銷售的攻擊工具,在2023年整年被觀察到用於傳播各種針對Windows用戶的資訊盜取器和遠端存取木馬(RAT)。
此外,威脅者透過網路廣告代理程式連結以規避檢測並捕獲有關受害者的分析資料。這些攻擊藉由假冒OneDrive錯誤訊息的惡意PDF附件傳播惡意軟體。
值得注意的是,Discord以其強大可靠的基礎設施而聞名,並被廣泛信任。威脅者濫用Discord等合法平台發布惡意軟體的趨勢,這種趨勢在近年來越來越常見。
本文轉載自TheHackerNews。
釣魚簡訊
SNS
身分驗證
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.01
AI 時代的 數位韌性新戰略
2026.10.01
資安漏洞攻防與修補管理
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
MFA不是萬靈丹!「OAuth同意濫用」如何繞過多因子驗證入侵企業雲端
歐盟《資安韌性法》新通報規則9月11日上路 聯網產品企業須於1日內通報資安事件
高科技供應鏈安全管理:解鎖營運韌性與AI時代的主動防禦新典範
資安人科技網
文章推薦
Orkes Conductor 爆出重大 RCE 漏洞遭實際利用,Fortinet 一週攔截近 7,000 次攻擊
報告:未經審查的 Luciferus AI 服務現身地下論壇
Google 證實 Gemini 資安評測誤入三家真實企業系統