电脑教程

新型 V3B 网络钓鱼工具包曝光,曾针对 54 家欧洲银行发起攻击

字号+作者:创站实验室来源:IT资讯2025-11-26 18:45:25我要评论(0)

近日,有网络犯罪分子开始在 Telegram 上推广一种名为 “V3B ”的新型网络钓鱼工具包,该工具包针对爱尔兰、荷兰、芬兰、奥地利、德国、法国、比利时、希腊、卢森堡和意大利 54 家主要金融机构的

近日,新型行有网络犯罪分子开始在 Telegram 上推广一种名为 “V3B ”的网络新型网络钓鱼工具包,该工具包针对爱尔兰、钓鱼荷兰、工具光芬兰 、包曝奥地利、针对洲德国、家欧击法国 、起攻比利时 、新型行希腊 、网络卢森堡和意大利 54 家主要金融机构的钓鱼客户。

该网络钓鱼工具包的工具光价格在每月 130 美元至 450 美元之间 ,建站模板具体价格取决于购买的包曝内容 。该钓鱼包具有高级混淆、针对洲本地化选项 、家欧击OTP/TAN/2FA 支持 、与受害者实时聊天以及各种规避机制等功能 。

据 Resecurity 研究人员称,其 Telegram 频道已经拥有超过 1250 名成员 ,这表明新的网络钓鱼即服务(PhaaS)平台正在网络犯罪领域迅速崛起 。

在 Telegram 上推广钓鱼工具包,来源:Resecurity

V3B 的特点

V3B 在自定义内容管理系统之上使用了大量混淆的 JavaScript 代码 ,高防服务器以躲避反钓鱼网站和搜索引擎机器人的检测,并保护自己不受研究人员的攻击 。

它包括芬兰语、法语 、意大利语、波兰语和德语等多种语言的专业翻译页面  ,以提高网络钓鱼攻击的有效性 ,使威胁行为者能够开展多国活动。

该工具包可在移动和桌面平台上使用 ,可拦截银行账户凭证和信息以及信用卡详细信息 。云计算

此外,管理面板(uPanel)允许欺诈者通过聊天系统与受害者实时互动,通过发送自定义通知获取一次性密码(OTP) 。

实现实时互动的即时聊天功能 ,来源:Resecurity

此外 ,窃取的信息会通过 Telegram API 传回给网络犯罪分子 。

在实时交互触发选项中,有一个 QR 码登录劫持功能 ,网络犯罪分子利用该功能可以为钓鱼页面生成一个 QR 码,让受害者误以为这是一个合法的可信服务。源码下载

V3B 工具包的另一个显著特点是支持 PhotoTAN 和 Smart ID ,可绕过德国和瑞士银行广泛使用的高级身份验证技术。

Resecurity 解释说 :银行用于客户身份验证的技术可能各不相同 。但欺诈者已经开始实施对替代性 OTP/TAN 验证机制的支持 ,而不是仅仅依赖传统的基于短信的方法,这证明欺诈防范团队在打击私人和企业客户账户接管方面将面临严峻的源码库挑战。

网络钓鱼工具包是网络犯罪的关键助推器 ,它能够辅助入门级黑客对银行客户发起破坏性极大的攻击 。

根据最新消息,针对美国和加拿大银行的 LabHost 的原始开发者以及其他相关的 37 人均在执法行动中被捕。截止被抓捕前,LabHost 在全球共拥有 10000 名用户,并曾通过 40000 个域名发起网络钓鱼攻击。模板下载

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 2023年SASE技术应用和发展趋势预测

    2023年SASE技术应用和发展趋势预测

    2025-11-26 18:31

  • windows10任务栏一直闪

    windows10任务栏一直闪

    2025-11-26 18:19

  • 电脑登录设备姓名输入错误的问题及解决方法(避免电脑登录失败的关键步骤和常见错误)

    电脑登录设备姓名输入错误的问题及解决方法(避免电脑登录失败的关键步骤和常见错误)

    2025-11-26 17:08

  • win10官方u盘怎么安装系统

    win10官方u盘怎么安装系统

    2025-11-26 16:29

网友点评