网站首页
Portal
社区首页
BBS
精选导读
AI理想国
发帖
LastPass遭CryptoChameleon钓鱼攻击
713
0
天使羽毛1
Lv.6
2025-10-26 20:45:46
发表在
日常吐槽
|
查看全部
阅读模式
10月25日,据科技媒体 bleepingcomputer 报道,知名密码管理器 LastPass 已向其用户发出安全警告,提醒警惕由黑客组织 CryptoChameleon 发起的一轮新型网络钓鱼攻击。该攻击最早可追溯至10月中旬,手法极具迷惑性。
攻击者利用了 LastPass 的“遗产继承”(Emergency Access)功能,向用户发送邮件,谎称其某位家人已上传死亡证明,并申请访问其密码库。为增强欺骗性,邮件中还附带伪造的代理 ID 号,并诱导用户“若本人仍在世,请点击链接取消该请求”,从而将受害者引入预设的钓鱼陷阱。
lastpass
LastPass遭CryptoChameleon钓鱼攻击插图
一旦用户点击邮件中的链接,将被重定向至一个高度仿冒的虚假网站 lastpassrecovery[.]com,该页面与 LastPass 官方登录界面几乎无异。用户在输入主密码后,凭据即被攻击者窃取,导致整个密码库面临泄露风险。
值得注意的是,LastPass 透露,部分案例中攻击者还会主动致电受害者,伪装成官方客服人员,通过电话引导用户在钓鱼网站上提交凭证,形成“邮件+电话”的双重欺诈组合。
与今年4月该组织发起的攻击相比,本轮攻击不仅波及范围更广,技术手段也更为成熟。其中一个关键升级在于,攻击目标已从传统密码扩展至“通行密钥”(Passkeys)。LastPass 发现,CryptoChameleon 注册了多个专门针对通行密钥的钓鱼域名,如 mypasskey[.]info 与 passkeysetup[.]com,显示黑客已开始瞄准这种被视为更安全的无密码验证技术。
据 bleepingcomputer 介绍,CryptoChameleon(亦被标记为 UNC5356)是一个以经济利益为驱动的专业威胁组织,擅长利用钓鱼工具包窃取加密货币账户。该组织此前曾伪造 Okta、Gmail、iCloud 等服务的登录页面,成功攻击过币安、Coinbase 等多家加密货币平台的用户。
回复
转播
分享
举报
回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
猜你喜欢
天使羽毛1
2025-11-03
谷歌浏览器:2026 年将默认弹窗警告 HTTP 连接不安全
原标题:谷歌浏览器Chrome:强制HTTPS访问 2026 年将默认弹窗警告 HTTP 连接不安全 根据科技媒体 bleepingcomputer 10 月 28 日报道,谷歌计划自 2026 年 10 月发布的 Chrome 154 版本起,默认开启“始终使用安全连接”功能。这意味
人工智能
4
1467
0
superman
2021-10-24
layui倒下了,前端框架三分天下的局面算定了吗?
layui退场了,vue、react、angular三足鼎立,jquery瑟瑟发抖。
日常吐槽
4
13232
1
superman
2021-10-24
今天程序员节,程序员们,嗨起来~
论坛上的程序员盆友,包括我,咱们的节日到了,庆祝一下吧。
日常吐槽
3
9732
1
simonzhd
2022-09-15
年届中年,简短回顾一下我滴程序猿之路
其实算起来我算是一个野路子程序猿,虽然现在已经以php程序猿的身份工作了1年多,但骨子里还是认为自己是一个野生的站长。 我年龄已界中年,在2001年就开始捣鼓网站,并拥有了第一个自己域名的独立网站,想想还是挺像那么回事的在网络
日常吐槽
3
5713
1
胶囊
2025-10-08
2025诺贝尔物理学奖颁给了谷歌量子计算机打造者
刚刚,诺贝尔物理学奖揭晓! 今年颁给了量子力学领域的三位科学家John Clarke、Michel H. Devoret和John M. Martinis,以表彰他们: 在电路中发现宏观量子力学隧穿效应和能量量子化现象。 详细:https://www.163.com/dy/article/K
人工智能
3
1095
0
天使羽毛1
2026-06-07
天涯社区回归首日因访问量过大崩溃,前执行总编回应
6月1日,停摆三年的天涯社区正式宣布恢复访问,昔日盛极一时的中文网络社区重新归来。 然而时代早已变迁,这次重启也不那么顺利,因访问量过大,导致网页卡顿甚至访问失败。 一代人的精神家园 天涯社区,是一代人的
站长圈
3
133
0
simonzhd
2026-02-14
A5sh社区恭祝各位新年快乐,马到成功!
祝:AI时代,生活够精彩!
站务室
2
832
0
天使羽毛1
2025-10-29
Firefox新增全新功能:完全跳过搜索页面
原标题,Chrome用户羡慕!Firefox新增全新功能:完全跳过搜索页面 快科技10月28日消息,地址栏是浏览器中最常用的组件之一,但Firefox正计划让它的地址栏 变得更加强大。 Mozilla宣布将推出“智能建议”(smart suggestions)功
人工智能
2
1024
0
天使羽毛1
2025-10-28
豆包凶猛,深度解析字节AI战略
字节AI,“一盘棋”的野心 文|赵艳秋 编|牛慧 在生成式AI市场上,竞争一直处于白热化阶段,你方唱罢我方登场。字节的豆包大模型在年初面对横空出世的DeepSeek,一度保持沉默,但在6月推出新版模型后迅速反弹,重
科技资讯
2
1092
0
天使羽毛1
2026-01-11
特朗普乐坏了:intel半年帮美国赚回100多亿美元
特朗普乐坏了:intel太给力,半年帮美国赚回100多亿美元 不得不说,在CES 2026期间,intel真是的大出风头。 原因是intel全球首发了intel18A芯片,也就是1.8nm工艺,这可是比台积电、三星更先进,更领先了。 并且intel的1.
人工智能
2
749
0
天使羽毛1
Lv.6 金牌会员
222
主题
42
回帖
1045
积分
+ 关注
发消息
热帖推荐
换一批
Anthropic两款旗舰AI大模型发布仅3天即被禁
天涯社区回归首日因访问量过大崩溃,前执行
有人看世界杯吗⚽️
情绪价值越来越值钱了
宇树机器人在美买票坐飞机,电池被没收
“没有我就没有OpenAI”,马斯克起诉奥特曼
微软杀毒软件把系统“身份证”当病毒删了
准备做一个关于科技的公众号
现在网上社区真的人气很低落
AI 会让更多人开始独立开发,但不会让更多
梁文锋:DeepSeek V4 将于 4 月下旬正式发
各位每天喝水多吗?
Claude Opus 4.7发布了
宇树机器人跑出 10m/s 刷新世界纪录,逼近
a5sh社区招各板块斑竹~
不造车的华为赢麻!当前已有35款车搭载乾崑
问界M9成为十四五成就展唯一入选新能源车
以玫瑰之柔,以铸利剑锋
到底想干嘛
如何看待张雪机车 820rr 在 wsbk 葡萄牙站
很好玩的一则新闻,大家可以看看
大家下班后或业余时间都喜欢做啥
张雪峰猝死想到的点滴
DDR4 8GB 价格达一年前 8.8 倍
最新热评
加载中...
关灯
在本版发帖
QQ客服
返回顶部
快速回复
返回顶部
返回列表