技術支持垃圾郵件使用iframe「凍結」瀏覽器

研究人員近期發現一起新的技術支持垃圾郵件(technical support scam,TSS)活動,其中融合了基本彈窗認證和iframe來「凍結」用戶的瀏覽器。因爲該技術非常新穎,安全研究人員和產品並不熟悉,因此可能繞過檢測。與其他TSS活動類似,惡意攻擊活動將自己僞裝成合法或知名品牌的服務提供商來引誘其受害者。本攻擊活動中攻擊者將自己僞裝成微軟的技術支持。 繞過技術 攻擊活動中的URL是一個僞
相關文章
相關標籤/搜索