🐟 (@stevessr) 在 新的 VENOM 网络钓鱼攻击窃取了高级管理人员的 Microsoft 登录信息 中发帖
[!quote]+
威胁行为者使用先前未记录的名为“VENOM”的网络钓鱼即服务 (PhaaS) 平台,瞄准多个行业的高级管理人员的凭据。
该行动至少从去年 11 月就开始活跃,似乎针对的是在公司担任首席执行官、首席财务官或副总裁的特定个人。
VENOM 似乎也是封闭访问的,因为它没有在公共渠道和地下论坛上进行推广,从而减少了它对研究人员的接触。
[image]
[image]
[image]
[image]