《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 攻擊者使用Telegram Bot竊取PayPal賬戶資金

攻擊者使用Telegram Bot竊取PayPal賬戶資金

2021-10-20
來源:嘶吼專業(yè)版
關(guān)鍵詞: TelegramBot 賬戶資金

  新的研究發(fā)現(xiàn),網(wǎng)絡(luò)犯罪分子正在使用Telegram機(jī)器人竊取一次性密碼token(OTP)并通過銀行和在線支付系統(tǒng)(包括PayPal、Apple Pay和Google Pay)欺詐群眾。

  英特爾471的研究人員在周三發(fā)布的一份報告中表示他們發(fā)現(xiàn)了該活動,該活動自6月以來一直在運作。

  研究人員在帖子中指出:“雙因素身份驗證是人們保護(hù)任何在線帳戶的最簡單方法之一。”“所以,犯罪分子正試圖繞過這種保護(hù)。”

  研究人員表示,威脅行為者正在使用Telegram機(jī)器人和頻道以及一系列策略來獲取帳戶信息,包括致電受害者、冒充銀行和合法服務(wù)等。

  他們說,通過社會工程,威脅行為者還欺騙人們通過移動設(shè)備向他們提供OTP或其他驗證碼,然后騙子用這些代碼來騙取用戶賬戶中的資金。

  他們在報告中寫道:“攻擊者可以輕易使用這些機(jī)器人。”“雖然創(chuàng)建機(jī)器人需要一些編程能力,但用戶只需要花錢訪問機(jī)器人程序,獲取目標(biāo)的電話號碼,然后點擊幾個按鈕。”

  事實上,Telegram bot已成為網(wǎng)絡(luò)犯罪分子的流行工具,他們以各種方式利用它作為用戶欺詐的一部分。今年1月份發(fā)現(xiàn)了一個類似的活動,名為Classiscam,在該活動中,講俄語的網(wǎng)絡(luò)犯罪分子將機(jī)器人作為服務(wù)出售,目的是從歐洲受害者那里竊取金錢和支付數(shù)據(jù)。已經(jīng)發(fā)現(xiàn)其他威脅行為者以一種相當(dāng)獨特的方式使用Telegram機(jī)器人作為間諜軟件的命令和控制。

  在本例中,英特爾471研究人員觀察并分析了三個機(jī)器人的活動,它們分別是SMSRanger、BloodOTPbot和SMS Buster。

  易于使用的機(jī)器人即服務(wù)

  據(jù)該帖子稱,研究人員將SMSRanger描述為“易于使用”。他們解釋說,參與者付費訪問機(jī)器人,然后可以通過輸入命令來使用它,這與在廣泛使用的勞動力協(xié)作平臺Slack上使用機(jī)器人的方式類似。

  研究人員寫道:“一個簡單的斜線命令允許用戶啟用各種‘模式’——針對各種服務(wù)的腳本——可以針對特定銀行,以及PayPal、Apple Pay、Google Pay或無線運營商。”

  研究人員說,SMSRanger會向潛在受害者發(fā)送一條短信,詢問其電話號碼。一旦在聊天消息中輸入了目標(biāo)的電話號碼,機(jī)器人就會從那里接管,“最終允許網(wǎng)絡(luò)犯罪分子訪問任何目標(biāo)帳戶”。

  研究人員補(bǔ)充說,大約80%的SMSRanger目標(biāo)用戶最終會向威脅行為者提供他們完整和準(zhǔn)確的信息,使他們能夠成功欺騙這些受害者。

  冒充受信任的公司

  與此同時研究人員還指出,BloodTPbot還可以通過短信向用戶發(fā)送欺詐性O(shè)TP代碼。然而,這個機(jī)器人需要攻擊者偽造受害者的電話號碼并冒充銀行或公司代表。

  該機(jī)器人試圖呼叫受害者并使用社會工程技術(shù)從目標(biāo)用戶那里獲取驗證碼。研究人員解釋說,攻擊者將在通話期間收到機(jī)器人的通知,指定在身份驗證過程中何時請求OTP。一旦受害者收到OTP并在手機(jī)鍵盤上輸入,機(jī)器人就會將代碼發(fā)送給操作員。

  BloodTPbot的月費為300美元,用戶還可以多支付20到100美元來訪問針對社交媒體網(wǎng)絡(luò)帳戶的實時網(wǎng)絡(luò)釣魚面板,包括Facebook、Instagram和Snapchat;PayPal和Venmo等金融服務(wù);投資應(yīng)用Robinhood;加密貨幣市場Coinbase。

  偽裝成銀行

  他們說,研究人員觀察到的第三個機(jī)器人,SMS Buster,需要付出更多的努力才能讓威脅參與者訪問某人的帳戶信息。

  研究人員表示,該機(jī)器人提供了選項,使得攻擊者可以偽裝從任何電話號碼撥打的電話,使其看起來像是來自特定銀行的合法聯(lián)系人。在呼叫潛在受害者后,攻擊者會按照腳本試圖欺騙目標(biāo)提供諸如ATM卡PIN、信用卡驗證值(CVV)或OTP等信息。

  他們說,研究人員觀察到威脅行為者使用SMS Buster攻擊加拿大受害者及其銀行賬戶。在撰寫這篇文章時,英特爾471研究人員目睹了攻擊者使用SMS Buster非法訪問了八家不同加拿大銀行的賬戶。

  研究人員總結(jié)道:“總體而言,機(jī)器人程序表明某些形式的雙因素身份驗證可能有其自身的安全風(fēng)險。”“雖然基于短信和電話的OTP服務(wù)總比沒有好,但顯然犯罪分子已經(jīng)找到了繞過保障措施的社會工程方法。”




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久激情视频久久| 亚洲视频在线观看| 亚洲精品看片| 韩日午夜在线资源一区二区| 国产精品乱码| 欧美日一区二区三区在线观看国产免| 久久综合99re88久久爱| 欧美一区二区三区在线| 亚洲一区二区免费| 一区二区精品在线| 亚洲美女免费视频| 亚洲精品一区二区三区不| 久久国产精品亚洲va麻豆| 亚洲欧美综合另类中字| 亚洲午夜激情网站| 中日韩视频在线观看| 亚洲理论电影网| 亚洲理伦在线| 99re热精品| 99精品欧美一区二区三区| 亚洲国产小视频| 91久久久久久久久久久久久| 亚洲国产91精品在线观看| 在线看欧美日韩| 精品av久久久久电影| 很黄很黄激情成人| 一区免费视频| 伊人精品久久久久7777| 一区二区三区在线观看欧美| 在线观看一区欧美| 在线欧美福利| 亚洲人成网站999久久久综合| 亚洲福利视频一区二区| 亚洲人成在线播放网站岛国| 亚洲精品乱码久久久久久蜜桃91| 亚洲日本va午夜在线电影| 亚洲精品国产精品国自产观看浪潮| 亚洲黄色性网站| 日韩午夜电影在线观看| 一区二区三区日韩欧美| 亚洲一区图片| 久久福利视频导航| 亚洲国产第一页| 日韩网站在线| 亚洲一区二区在线播放| 欧美一区亚洲一区| 久久一区二区三区av| 欧美成人首页| 欧美午夜电影网| 国产拍揄自揄精品视频麻豆| 韩国女主播一区| 亚洲欧洲日韩综合二区| 一本色道久久加勒比88综合| 亚洲男人的天堂在线观看 | 欧美综合二区| 亚洲人成人一区二区在线观看| 夜夜嗨av一区二区三区| 性久久久久久久久久久久| 久久先锋资源| 欧美性一二三区| 韩国福利一区| 一本色道久久88综合亚洲精品ⅰ| 亚洲欧美在线播放| 亚洲毛片av在线| 性做久久久久久久久| 老司机久久99久久精品播放免费 | 一区二区三区在线高清| 亚洲美女诱惑| 午夜精品国产| 午夜久久影院| 亚洲理论电影网| 欧美一区激情| 欧美激情一区二区三区高清视频 | 亚洲视频免费在线| 亚洲缚视频在线观看| 亚洲午夜精品一区二区三区他趣| 可以看av的网站久久看| 国产精品久久一级| 亚洲人成人一区二区三区| 欧美在线观看视频一区二区| 亚洲一区二区三区视频| 男人插女人欧美| 国产在线精品自拍| 亚洲午夜精品久久久久久浪潮 | 日韩视频在线观看免费| 久久精品国产精品亚洲综合| 欧美日韩免费一区二区三区视频| 国内精品久久国产| 亚洲一区二区三区在线播放| 亚洲精品社区| 噜噜噜噜噜久久久久久91| 国产精品稀缺呦系列在线| 亚洲乱码国产乱码精品精98午夜| 亚洲高清不卡在线| 久久激情网站| 国产精品久久久久久久久搜平片 | 一本色道久久综合一区 | 国产欧美日韩在线视频| 亚洲国产精品成人精品| 亚洲欧美日韩系列| 日韩视频免费| 久久久精品网| 欧美午夜一区| 91久久嫩草影院一区二区| 亚洲欧美视频在线| 小处雏高清一区二区三区| 欧美大片第1页| 国产亚洲欧美一区二区三区| 一本久久a久久精品亚洲| 亚洲国产精品va在线观看黑人| 亚洲欧美日韩一区二区| 欧美日韩妖精视频| 在线观看亚洲视频啊啊啊啊| 亚洲自拍偷拍网址| 一道本一区二区| 开元免费观看欧美电视剧网站| 国产精品激情av在线播放| 极品日韩久久| 久久se精品一区二区| 午夜精品一区二区三区电影天堂| 欧美精品一区二区三区久久久竹菊| 激情久久中文字幕| 午夜精品久久久久久久蜜桃app| 一本到12不卡视频在线dvd| 一区二区福利| 免费看av成人| 国产一区二区三区最好精华液| 一区二区三区日韩欧美精品| 亚洲免费电影在线观看| 免费久久精品视频| 国语自产精品视频在线看抢先版结局 | 亚洲欧美制服中文字幕| 亚洲在线视频免费观看| 欧美日韩国产丝袜另类| 国产精品成人一区二区| 在线亚洲伦理| 亚洲一区精彩视频| 欧美日韩在线视频观看| 亚洲精品日韩一| 日韩午夜电影在线观看| 久久综合网色—综合色88| 亚洲电影免费在线观看| 91久久国产综合久久蜜月精品 | 久久久人成影片一区二区三区| 国产精品一区视频| 亚洲欧美日韩精品久久奇米色影视| 亚洲网友自拍| 欧美视频国产精品| 在线一区二区三区做爰视频网站| 亚洲视频图片小说| 国产精品国色综合久久| 亚洲午夜一区二区| 午夜精品999| 国产欧美日韩在线播放| 欧美一区二区国产| 久久久www成人免费精品| 国产综合在线视频| 欧美中文日韩| 麻豆免费精品视频| 亚洲激情网站免费观看| 一区二区国产日产| 欧美日韩另类字幕中文| 国产精品99久久久久久宅男| 午夜精品一区二区三区四区| 国产精品爽黄69| 西瓜成人精品人成网站| 欧美国产视频日韩| 日韩亚洲一区二区| 亚洲免费一在线| 国产农村妇女毛片精品久久麻豆| 性色一区二区| 欧美77777| 日韩视频第一页| 亚洲欧美国产日韩天堂区| 一区二区三区在线视频播放| 亚洲麻豆av| 国产精品久久久久久久久久免费看 | 欧美视频中文一区二区三区在线观看| 夜夜嗨av一区二区三区网页| 亚洲欧美日韩区| 黄色精品免费| 日韩一区二区精品在线观看| 久久精品国产一区二区三区免费看 | 国内精品久久久久国产盗摄免费观看完整版 | 99精品欧美一区二区三区| 欧美视频网站| 午夜精品一区二区三区在线视| 欧美在线亚洲一区| 99re这里只有精品6| 午夜精品久久久久久久久久久久| 韩日视频一区| 在线视频中文亚洲| 国产日韩欧美日韩| 亚洲激情av在线| 国产婷婷色一区二区三区| 亚洲精选国产| 国产欧美日韩精品丝袜高跟鞋| 亚洲经典在线看| 国产精品看片资源| 亚洲国内自拍|