当前位置:首页 > 报告详情

Asia-24-Ryu-Voice-Phishing-Syndicates-Unmasked-An-In-Depth-Investigation-and-Exposure.pdf

上传人: 张** 编号:161393 2024-05-05 77页 13.18MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容为对韩国语音诈骗团伙的深入调查和揭露。主要关键点如下: 1. 背景:语音诈骗在韩国自2006年以来日益复杂,主要目的是从受害者那里勒索钱财。 2. 概述:调查的团伙名为“Minjun’s group”,从2017年12月至2021年12月,共有60名成员,560名受害者,涉案金额达108亿韩元。该团伙结构包括招募、指导、IT部门、呼叫中心、资金转移和洗钱等。 3. 攻击基础设施:该团伙利用SaaS模式提供的攻击基础设施,包括假冒政府机构的网站和APK。 4. 秘密通话:该团伙的APK包含加密的类文件,通过AES-128-ECB加密,解密密钥存储在.so库中。他们还利用Reddit账户来获取额外的C&C地址。 5. 自动化:通过自动化分析,发现超过99%的APK,涉及130多个C&C服务器,大多数位于香港、日本、韩国、新加坡等地。 6. 结论:随着机构冒充案例的增加,监控和阻止其钓鱼网站变得重要。仅凭IoCs可能不够,需要理解其攻击场景并通过自动化提取关键信息。
语音钓鱼集团如何利用SaaS提供攻击基础设施? 语音钓鱼攻击者如何通过自动化提高效率? 语音钓鱼攻击者如何利用Reddit进行C&C通信?
客服
商务合作
小程序
服务号
折叠