网站首页
Portal
社区首页
BBS
精选导读
AI理想国
发帖
LastPass遭CryptoChameleon钓鱼攻击
316
0
天使羽毛1
Lv.4
2025-10-26 20:45:46
发表在
日常吐槽
|
查看全部
阅读模式
10月25日,据科技媒体 bleepingcomputer 报道,知名密码管理器 LastPass 已向其用户发出安全警告,提醒警惕由黑客组织 CryptoChameleon 发起的一轮新型网络钓鱼攻击。该攻击最早可追溯至10月中旬,手法极具迷惑性。
攻击者利用了 LastPass 的“遗产继承”(Emergency Access)功能,向用户发送邮件,谎称其某位家人已上传死亡证明,并申请访问其密码库。为增强欺骗性,邮件中还附带伪造的代理 ID 号,并诱导用户“若本人仍在世,请点击链接取消该请求”,从而将受害者引入预设的钓鱼陷阱。
lastpass
LastPass遭CryptoChameleon钓鱼攻击插图
一旦用户点击邮件中的链接,将被重定向至一个高度仿冒的虚假网站 lastpassrecovery[.]com,该页面与 LastPass 官方登录界面几乎无异。用户在输入主密码后,凭据即被攻击者窃取,导致整个密码库面临泄露风险。
值得注意的是,LastPass 透露,部分案例中攻击者还会主动致电受害者,伪装成官方客服人员,通过电话引导用户在钓鱼网站上提交凭证,形成“邮件+电话”的双重欺诈组合。
与今年4月该组织发起的攻击相比,本轮攻击不仅波及范围更广,技术手段也更为成熟。其中一个关键升级在于,攻击目标已从传统密码扩展至“通行密钥”(Passkeys)。LastPass 发现,CryptoChameleon 注册了多个专门针对通行密钥的钓鱼域名,如 mypasskey[.]info 与 passkeysetup[.]com,显示黑客已开始瞄准这种被视为更安全的无密码验证技术。
据 bleepingcomputer 介绍,CryptoChameleon(亦被标记为 UNC5356)是一个以经济利益为驱动的专业威胁组织,擅长利用钓鱼工具包窃取加密货币账户。该组织此前曾伪造 Okta、Gmail、iCloud 等服务的登录页面,成功攻击过币安、Coinbase 等多家加密货币平台的用户。
回复
转播
分享
举报
回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
猜你喜欢
天使羽毛1
2025-11-03
谷歌浏览器:2026 年将默认弹窗警告 HTTP 连接不安全
原标题:谷歌浏览器Chrome:强制HTTPS访问 2026 年将默认弹窗警告 HTTP 连接不安全 根据科技媒体 bleepingcomputer 10 月 28 日报道,谷歌计划自 2026 年 10 月发布的 Chrome 154 版本起,默认开启“始终使用安全连接”功能。这意味
人工智能
4
783
0
superman
2021-10-24
layui倒下了,前端框架三分天下的局面算定了吗?
layui退场了,vue、react、angular三足鼎立,jquery瑟瑟发抖。
日常吐槽
4
12364
1
superman
2021-10-24
今天程序员节,程序员们,嗨起来~
论坛上的程序员盆友,包括我,咱们的节日到了,庆祝一下吧。
日常吐槽
3
9142
1
simonzhd
2022-09-15
年届中年,简短回顾一下我滴程序猿之路
其实算起来我算是一个野路子程序猿,虽然现在已经以php程序猿的身份工作了1年多,但骨子里还是认为自己是一个野生的站长。 我年龄已界中年,在2001年就开始捣鼓网站,并拥有了第一个自己域名的独立网站,想想还是挺像那么回事的在网络
日常吐槽
3
5162
1
胶囊
2025-10-08
2025诺贝尔物理学奖颁给了谷歌量子计算机打造者
刚刚,诺贝尔物理学奖揭晓! 今年颁给了量子力学领域的三位科学家John Clarke、Michel H. Devoret和John M. Martinis,以表彰他们: 在电路中发现宏观量子力学隧穿效应和能量量子化现象。 详细:https://www.163.com/dy/article/K
人工智能
3
520
0
天使羽毛1
2025-10-14
eSIM手机来了,移动联通电信均开通
eSIM手机来了,移动联通电信均开通 记者10月13日获悉,中国联通、中国移动官方公众号当日晚间先后官宣,已正式获得开展eSIM手机运营服务商用试验的批复。另据新华社当晚报道,中国电信获得工信部eSIM手机商用试验批复许可,eS
兴趣交流
2
437
0
胶囊
2021-10-30
惊了,电脑算法能画出如此细腻的人像!
国内某大虾研究两年的画人像算法,这细腻度得给电脑一个9级素描证吧
科技资讯
2
8348
0
天使羽毛1
2025-10-12
马云、张一鸣,都回来搞AI了
原标题:马云、张一鸣,都回来了 这些一度淡出公众视野的中国一代、二代互联网企业家,在2025年不约而同选择“归来”,重新站到聚光灯下。他们的每一次现身,都被外界解读为企业战略转向的重要信号,也共同预示着,在AI技术浪潮
人工智能
2
421
0
superman
2021-10-27
织梦CMS发布维权公告,将对侵权网站提起诉讼
10月26日,上海卓卓网络科技有限公司织梦CMS发布侵权网站清单及维权公告,将对侵权网站提起诉讼。织梦CMS称:即日起,我司将分批向维权团队移交侵权网站清单及存证数据,未按沟通涵要求支付上述款项的网站,将提起诉讼,而未移交维权团队
人工智能
2
9586
0
simonzhd
2025-10-19
美国网络攻击我国
(原标题:美国网攻我国大案侦破) 近期,国家安全机关破获一起美国重大网络攻击案,掌握美国国家安全局网络攻击入侵中国国家授时中心的铁证,粉碎美方网攻窃密和渗透破坏的图谋,全力守护“北京时间”安全。 美国安局多次利用窃取的
日常吐槽
2
427
0
天使羽毛1
Lv.4 高级会员
218
主题
34
回帖
977
积分
+ 关注
发消息
热帖推荐
换一批
有谁用过大龙虾了~
A5sh社区转型为泛科技生活论坛
科技:是人类的拐杖,而非灵魂的方向
新设备Mac Studio
现在抖音里刷到的十个里有两个都是AI视频
分享一个大厂的icon素材库,很棒的哦~
AI冲击的受害者 Adobe宣布CEO将辞职、股价
小红书将全面封禁纯AI托管账号
每人 1000 万 Tokens 免费领,国家超算互联
周鸿祎提醒“养龙虾”风险:AI幻觉会把C盘
Mac mini 不止养 AI 龙虾:苹果 M4 算力机
苹果 M5 Pro / Max 采用新融合架构,AI 计
OpenClaw最佳工具榜来了!这6款龙虾最受欢
海淀放大招!90亿资金+近30条政策,重磅释
GLM-5架构曝光,智谱两日涨近60%:采用Deep
DeepSeek新论文剧透V4新框架!用闲置网卡加
智谱就GLM-5发布问题致歉并开放退款
谷歌 Gemini 3.1 Pro 发布:推理能力翻倍,
现在流行一人公司
终于搞懂了豆包app上的打电话功能
豆包2.0发布了,现在AI迭代太快了
豆包深度赋能2026春晚
A5sh社区恭祝各位新年快乐,马到成功!
日本推出首个AI老板,员工好评如潮
最新热评
加载中...
关灯
在本版发帖
QQ客服
返回顶部
快速回复
返回顶部
返回列表