歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
惡意Python指令碼濫用AWS 發送大量釣魚簡訊
2024 / 02 / 16
編輯部
惡意Python指令碼「SNS Sender」被宣稱可以透過濫用Amazon Web Services(AWS)簡訊通知服務(SNS),讓威脅者大量發送釣魚簡訊。
這些釣魚簡訊目的在於傳播惡意連結,以竊取受害者的個人可識別資訊(PII)和信用卡詳細資訊。
SentinelOne在最新報告中表示,此波釣魚簡訊攻擊來自於ARDUINO_DAS的威脅者。這些釣魚詐騙訊息常冒充美國郵政署(USPS)關於未收到包裹的訊息。SentinelOne識別出ARDUINO_DAS與150多個出售的釣魚程式套件之間的關聯。
此惡意SNS Sender也是第一個被發現在野利用AWS SNS服務進行簡訊攻擊的工具。
除了AWS存取金鑰、目標手機號碼、發件者ID(又名顯示名稱)和訊息內容的清單外,該惡意軟體還需要一個儲存在名為links.txt的文本檔中的釣魚連結清單以進行操作。
值得注意的是,發送詐騙短信必須包括發件者ID,但使用發件者ID因國家而異。這暗示SNS Sender的設計者可能來自支援發件者ID做法的國家。
AWS曾表示,美國的電信不支持發件者ID,但印度的電信商要求發件者使用發件者ID。
有證據表明,這種行動至少可以追溯到2022年7月。絕大多數釣魚套件以USPS為主題,引導用戶登入到假的包裹追蹤頁面,輸入個人資料和信用卡資訊。
研究人員進一步指出,所有套件都有一個隱藏的後門,會將系統日誌發送到另一處。
這種發展代表了大宗威脅者持續試圖利用雲端服務環境進行釣魚簡訊攻擊,如TicTacToe工具、或利用合法平台發布惡意軟體的趨勢。
TicTacToe可能是一種在暗網銷售的攻擊工具,在2023年整年被觀察到用於傳播各種針對Windows用戶的資訊盜取器和遠端存取木馬(RAT)。
此外,威脅者透過網路廣告代理程式連結以規避檢測並捕獲有關受害者的分析資料。這些攻擊藉由假冒OneDrive錯誤訊息的惡意PDF附件傳播惡意軟體。
值得注意的是,Discord以其強大可靠的基礎設施而聞名,並被廣泛信任。威脅者濫用Discord等合法平台發布惡意軟體的趨勢,這種趨勢在近年來越來越常見。
本文轉載自TheHackerNews。
釣魚簡訊
SNS
身分驗證
最新活動
2025.05.23
2025 雲端資安趨勢論壇
2025.05.14
OpenText+精誠資訊【AI x DevOps打造高效敏捷團隊,提升軟體交付速度!|成功企業案例分享】
2025.05.16
資安媒合交流系列活動
看更多活動
大家都在看
MITRE ATT&CK 發布17.0版,新增 ESXi 攻擊戰術技術與程序
SAP NetWeaver關鍵漏洞遭駭客利用植入惡意網頁命令執行介面
資安格局重塑:Mandiant 揭露2025年五大關鍵網路威脅
SSL.com 驗證漏洞:攻擊者可輕易取得重要網域憑證
資安託管業者如何應對AI安全盲點
資安人科技網
文章推薦
五個原因告訴你:設備管理不等於設備信任
駭侵集團創新營運模式 :提供多元服務、擴大受害範圍與獲利
SonicWall SMA 裝置遭攻擊,多個資安漏洞被利用