导读 大家好,小宜来为大家讲解下。短信攻击器(超强短信攻击器在线这个很多人还不知道,现在让我们一起来看看吧!被命名为Roaming Mantis(漫游...

大家好,小宜来为大家讲解下。短信攻击器(超强短信攻击器在线这个很多人还不知道,现在让我们一起来看看吧!

被命名为Roaming Mantis(漫游螳螂)的攻击活动针对法国目标

看完SEKOIA.IO的分析报告,感觉歪国仁对中国网络黑产了解得太少了。一篇巨长的分析报告看完,感觉就是个相当普通的短信拦截马(通过垃圾短信传播),在受害人安卓手机安装后门程序,收集敏感数据上传。当受害人使用苹果手机时,就诱导用户提交iCloud帐号密码。

Roaming Mantis(漫游螳螂)只针对法国IP,如果设备不在法国,点击短信中的恶意链接会404。如果手机位于法国,会下载恶意APK。手机位于法国并且是 iPhone,则为虚假的 Apple 登录网页。

假定法国人手机银行普及率较高、移动支付用的较多,这个拦截马会造成较大面积的网银资金被盗。icloud账号被盗,会造成隐私信息丢失。

以张网红为代表的西方资本一边宣扬大号流感一边要国人买辉瑞神药,其心可诛[发怒][发怒][发怒]

广东人岭南魂

辉瑞公司从抹黑国产疫苗,到强推自己生产的辉瑞疫苗,而公知一路摇旗呐喊,我揭露批判他们受到了不小的压力,这几天不断有人发私信辱骂我,还收到几封辱骂短信,遭受攻击其实我有心理准备,疑惑的是我的个人隐私信息是怎么泄露的呢?

【短信“轰炸”苦难言,小鬼推磨全为钱】短信轰炸体验过吗?十分钟几百条那种!短短一会儿工夫,短信收件箱里就“塞”满各种验证短信以及广告短信,连番“轰炸”让你想原地爆炸!随着信息技术高速发展,通讯正在成为一种攻击他人的技术手段,“短信轰炸”与“呼死你”类似,被短信骚扰、诈骗的事件时有发生。对此,公安机关绝不姑息! (公安部网安局)网页链接

辉瑞公司从抹黑国产疫苗,到强推自己生产的辉瑞疫苗,而公知一路摇旗呐喊,我揭露批判他们受到了不小的压力,这几天不断有人发私信辱骂我,还收到几封辱骂短信,遭受攻击其实我有心理准备,疑惑的是我的个人隐私信息是怎么泄露的呢?

FurBall 恶意软件监视伊朗公民

 

ESET 研究人员最近发现了一个新版本的 Android 恶意软件 FurBall,该恶意软件在 APT-C-50 组织开展的Domestic Kitten(家养小猫)活动中使用。Domestic Kitten会对伊朗公民进行移动监视操作,而这个新的 FurBall 版本在其目标方面也没有什么不同。

 

此版本的 FurBall 具有与以前版本相同的监视功能;但是,威胁参与者稍微混淆了类和方法名称、字符串、日志和服务器 URI。此更新还需要在 C&C 服务器上进行小的更改——准确地说,是服务器端 PHP 脚本的名称。由于此变体的功能没有改变,因此此更新的主要目的似乎是避免被安全软件检测到。但是,这些修改对 ESET 软件没有影响;ESET 产品将此威胁检测为 Android/Spy.Agent.BWS。

 

分析的样本只请求一项侵入性权限——访问联系人。原因可能是它的目标是保持低调。另一方面,我们也认为这可能表明这只是前一个阶段,即通过短信进行的鱼叉式钓鱼攻击。如果威胁参与者扩展应用程序权限,它还能够从受影响的手机中窃取其他类型的数据,例如 SMS 消息、设备位置、电话录音等等。

 

据Check Point在 2018 年报道,APT-C-50 组织自 2016 年以来一直对伊朗公民进行移动端监控操作。2019 年,趋势科技发现了一个可能与Domestic Kitten有关的恶意活动,以中东为目标,将活动命名为 Bouncing Golf。2020年,360核心安全披露了Domestic Kitten针对中东反政府组织的监控活动。上一份已知的公开报告是Check Point于 2021 年发布的。

 

FurBall - 自这些活动开始以来在此操作中使用的 Android 恶意软件 - 是基于商业跟踪软件工具 KidLogger 创建的。正如Check Point所指出的,FurBall 开发人员似乎受到了七年前在 Github 上提供的开源版本的启发。

我被诈骗集团轰炸攻击骚扰了,惨不忍睹。

我今天收到了一条短信,说是韵达快递公司搞活动送礼品,他让我加入一个支付宝的群,就是因为是支付宝的群,我就放松了警惕(平时我还是很谨慎的,因为在头条上这种被诈骗的新闻看得多了)。进群以后他就让我下载了一个叫Wmedia(旗风传媒)的APP,说会在那里发18.8元的红包,再填写好地址姓名和电话就可以赠送一个高科技是遥控智能电水壶。群里一共有30个人(估计一半以上是托儿),大家都纷纷下载了这个APP,并称领取到了红包,大家都在坐等发货。我和我一个朋友抱着好奇的心里也下载了次APP,结果我们把地址姓名电话都填好后,他又要求发身份证号才能领取这个电水壶,这时我发现了猫腻,就一直质问他,并和他说,你不用发货了,就发个红包给我们算了,结果他就开始骂人了,然后我们就说了句,幸好我们给的个人信息都是假的。好了,这下他彻底恼怒了,开始骂人了,骂得可难听了(骂人的对话在我朋友的手机上,我这里没有截图),接着就说要用电话和短信来轰炸我们。

果真,没出两分钟,各种骚扰短信和电话不断攻击我们,短信都是一些在各个网贷和保险公司网站的验证码,是他们用了我们的电话号码去注册申请的网贷和保险。十分钟里收到了50多个此类垃圾短信,天哪!我们都快被他气炸了,我们打了支付宝电话投诉那个群的创建者,支付宝又说要报警后才能提供用户信息,然后我们又拨打了110,警察说现在骗子的高科技诈骗方法很多,不一定能揪出支付宝里的那个群的创建者本人,警察叫我们先去移动公司反应情况。于是我们又拨打了10086,移动公司说可以屏蔽,但必须屏蔽了所有短信(除了10086)。天哪!那我们不是都收不到短信了吗?但现在也只能这样了,我们办理了屏蔽短信一个月,希望一个月后他会忘记我们。[捂脸]

就是因为我们当场揭穿了他们的骗局,并教训了他们,让他们不要这样骗人,所以他们才这样报复我们的。唉!遇到这种事真是倒霉啊,我们只是好奇,只是想知道这骗局是如何进行的,结果惹得一身骚,不过幸好我们留的地址都是假的,但电话是真的,因为他们本来就有我的电话,所以我才能收到那条韵达公司搞活动的短信(估计就是平时寄快递时包裹上写的被他们利用了)。

朋友们,你们遇到过这种事吗?万一以后你们收到此类短信,可千万别相信噢!都是骗子,骗子,这个世界骗子太多了。[流泪]他们这些诈骗集团就是想套取个人信息实行进一步的诈骗,甚至绑架等犯罪行为,大家一定要小心啊!

#春日生活打卡季#

#每天约160万短信被用于短信轰炸#【“呼死你”相关案件屡禁不止 #购买短信轰炸服务也会违法#】近日,广西来宾市公安局网安支队联合武宣警方,经过近两个月奋战,成功破获广西首例短信轰炸案件。

早在2003年,“呼死你”就有出现。当时这一系统的使用者是城市管理行政执法局,执法人员用这种方式来对付城市中的“牛皮癣”。与现在的“呼死你”不同的是,当时城市管理行政执法人员发出的是语音警告。根据2003年《扬子晚报》的一则报道,执法人员可以任意设定频率向街头“牛皮癣”上留下的手机和电话发出上述语音提示,直至该手机和电话关机或停机。

现在“呼死你”存在形式不再局限于当初的语音呼叫,轰炸频次更加疯狂。来自腾讯安全的内容风控专家杨红表示,当前全网至少有3000以上的网站会被卷入“呼死你”的短信轰炸,每天大约160万短信会被用于攻击。

在接受《每日经济新闻》记者采访时表示,办案警官表示,如果是个人购买,虽然不会涉及犯罪,但也确实构成了违法行为。根据《治安管理处罚法》第42条第(五)款之规定,多次发送淫秽、侮辱、恐吓或者其他信息,干扰他人正常生活的属于违法行为,虽然没有构成犯罪,但依法可以追究治安行政责任,可处五日以下拘留或者五百元以下罚款;情节较重的,处五日以上十日以下拘留,可以并处五百元以下罚款。(每日经济新闻;阿法)“呼死你”相关案件屡禁不止 购买短信轰炸服务也会违法 | 每经网

高通芯片又有新漏洞被找到,安全研究人员表示黑客可以利用5G 调制解调器数据服务中的一个漏洞注入恶意代码实现远程攻击,能够访问通话记录、短信甚至可以窃听。

实际上高通芯片的漏洞有不少,需要通过补丁来达到防御的效果,大家手机如果收到新系统推送的话还是升级下比较好。

有个问题,为什么目前智能电视用高通芯片的比较少?

#OPPO智能电视K9#

西北工业大学遭美国NSA(Office of Tailored Access Operation)网络攻击,不仅对中国国内的各重点企业和机构实施恶意网络攻击,而且还长期对中国的手机用户进行无差别的语音监听,非法窃取手机用户的短信内容,并对其进行无线定位。(国家计算机病毒应急处理中心和360公司分别发布了关于西北工业大学遭受境外网络攻击的调查报告) #西北工业大学遭美国NSA网络攻击#

你收到那些来自国外,各种号码的短信都是可以虚拟出来的。那些电信诈骗之类的就是租用这些网络代理商网络的。动态IP让你看不出来他们实际的地址,用国外的IP地址和APN进行活动。这些犯罪行为,背后的技术叫做“秒拨”网络设备获取电信运营商动态IP资源。

正常的情况下,某社交软件,比如脉脉,微博为防止黑产晒密、撞库、窃取帐号密码后冒充好友诈骗,限定社交账号异地登录需短信验证,限定同一IP在10秒内只能请求一次登录验密行为。

某电商平台,比如淘宝,京东经常会放出优惠券和优惠码,以此促销各种网购活动,为防止羊毛党恶意刷券,限定同一IP仅能参加一次领券活动。

但是,近年来,网络黑产链条已发展成为产业化、精细化的分工合作。对互联网行业帐号体系中的注册、登录等操作的具体环节,黑产使用“秒拨”动态IP技术欺骗互联网公司的IP识别判定策略,从而进行撞库晒密、爬虫、诈骗、刷单、刷量、薅羊毛等恶意行为。

云南省公安机关网安部门与楚雄州公安局密切配合 ,侦破用“秒拨”网络设备获取电信运营商动态IP资源,为境外不法分子提供动态IP代理、动态VPS服务非法牟利的网络黑产案件。

这可是,全国首起利用秒拨IP池资源帮助信息网络犯罪活动的特大案件。经核实,国内多起涉赌、涉诈案件线索均指向该公司提供的IP资源。

2018年以来,犯罪嫌疑人成立云南汇鼎科技有限公司,布点、租赁房屋、办理宽带入户、购买、安装设备,使用远程管理软件掌控各窝点设备运行情况,明知提供的服务和业务会被犯罪分子用于实施网络违法犯罪行为。

这次战果,挤压了网络诈骗、黑客攻击、网络谣言等各类下游违法犯罪活动的空间。

本文短信攻击器(超强短信攻击器在线到此分享完毕,希望对大家有所帮助。