歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
惡意Python指令碼濫用AWS 發送大量釣魚簡訊
2024 / 02 / 16
編輯部
惡意Python指令碼「SNS Sender」被宣稱可以透過濫用Amazon Web Services(AWS)簡訊通知服務(SNS),讓威脅者大量發送釣魚簡訊。
這些釣魚簡訊目的在於傳播惡意連結,以竊取受害者的個人可識別資訊(PII)和信用卡詳細資訊。
SentinelOne在最新報告中表示,此波釣魚簡訊攻擊來自於ARDUINO_DAS的威脅者。這些釣魚詐騙訊息常冒充美國郵政署(USPS)關於未收到包裹的訊息。SentinelOne識別出ARDUINO_DAS與150多個出售的釣魚程式套件之間的關聯。
此惡意SNS Sender也是第一個被發現在野利用AWS SNS服務進行簡訊攻擊的工具。
除了AWS存取金鑰、目標手機號碼、發件者ID(又名顯示名稱)和訊息內容的清單外,該惡意軟體還需要一個儲存在名為links.txt的文本檔中的釣魚連結清單以進行操作。
值得注意的是,發送詐騙短信必須包括發件者ID,但使用發件者ID因國家而異。這暗示SNS Sender的設計者可能來自支援發件者ID做法的國家。
AWS曾表示,美國的電信不支持發件者ID,但印度的電信商要求發件者使用發件者ID。
有證據表明,這種行動至少可以追溯到2022年7月。絕大多數釣魚套件以USPS為主題,引導用戶登入到假的包裹追蹤頁面,輸入個人資料和信用卡資訊。
研究人員進一步指出,所有套件都有一個隱藏的後門,會將系統日誌發送到另一處。
這種發展代表了大宗威脅者持續試圖利用雲端服務環境進行釣魚簡訊攻擊,如TicTacToe工具、或利用合法平台發布惡意軟體的趨勢。
TicTacToe可能是一種在暗網銷售的攻擊工具,在2023年整年被觀察到用於傳播各種針對Windows用戶的資訊盜取器和遠端存取木馬(RAT)。
此外,威脅者透過網路廣告代理程式連結以規避檢測並捕獲有關受害者的分析資料。這些攻擊藉由假冒OneDrive錯誤訊息的惡意PDF附件傳播惡意軟體。
值得注意的是,Discord以其強大可靠的基礎設施而聞名,並被廣泛信任。威脅者濫用Discord等合法平台發布惡意軟體的趨勢,這種趨勢在近年來越來越常見。
本文轉載自TheHackerNews。
釣魚簡訊
SNS
身分驗證
最新活動
2025.10.15
2025 金融資安發展論壇
2025.10.23
AI 驅動的新世代資料中心與企業網路 掌握未來競爭力的關鍵策略
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.16
從稽核視角看資安風險控管:外部資產盤點與曝險解法
2025.10.17
商丞科技M365 安全方案:Lepide 資料安全平台與 tendfold IAM 身分與存取管理網路研討會
2025.10.22
漢昕科技X線上資安黑白講【應用程式雙引擎Lucent Sky白箱x AppScan黑箱掌握DevSecOps與資安合規】2025/10/22開講!
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.28
產業資安防護及案例分享研討會 精準抗勒索 × 供應鏈ai無縫防護 :智慧製造資安新解
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
Google Gemini 爆三大漏洞,駭客可利用提示注入竊取敏感資料
VMware零時差漏洞遭中國駭客利用近一年 影響旗下多項產品
報告:科技業超越遊戲業 成25年上半年DDoS攻擊主要目標
台灣是重災區!受害數持續攀升,企業應變「哪吒攻擊」僅有數小時
資安人科技網
文章推薦
勒索軟體「卡特爾聯盟」成形 朝日啤酒遭攻擊損失恐達 3.35 億美元
台灣是重災區!受害數持續攀升,企業應變「哪吒攻擊」僅有數小時
Salesforce 明確拒付贖金 駭客威脅公開 39 家企業近 10 億筆資料