黑客使用浏览器中的浏览器技术窃取Steam凭证

根据Group-IB安全研究人员的新数据,黑客正在使用一种名为浏览器中的浏览器(BitB)的新网络钓鱼技术来攻击Steam凭据。

与在新选项卡中打开网络钓鱼网页(或将用户重定向到它们)的传统网络钓鱼资源不同,这种类型的资源会在同一选项卡中打开一个虚假的浏览器窗口,以使用户相信它是合法的。

用户通过恶意形式输入的数据被发送给威胁参与者并自动输入到合法资源中。如果数据不正确,受害者会看到错误消息。

在启用双重身份验证 (2FA) 的情况下,资源会返回代码请求。该代码是使用单独的程序创建的,该程序向用户的设备发送推送通知。

Group–IB的技术文章现在描述了一个Browser-in-the-Browser活动,旨在获得 Steam凭证,然后出售这些帐户的访问权限。

公告中写道:“在2022年春季,一位绰号 mr.d0x 的研究人员首次描述了这种网络钓鱼技术。攻击者决定利用 Steam 使用弹出窗口而不是新标签来进行用户身份验证这一事实。”

根据该公告,威胁行为者向受害者发送消息,提供各种吸引人的优惠,以引诱他们访问包含登录按钮的诱饵网页。

此外,Group–IB 指出,几乎所有诱饵网页上的按钮都可以打开模拟合法 Steam 窗口的帐户数据输入表单。

它有一个假的绿色锁标志,一个可以复制的假 URL 字段,甚至还有一个用于双因素身份验证的额外 Steam Guard 窗口。更一般地说,BitB 网络钓鱼页面的内容完全复制自合法页面。在许多情况下,它们甚至包括有关数据保存在第三方资源上的警报。

网络钓鱼页面可以禁用除登录确认和语言切换之外的所有按钮,所有 27 种界面语言功能齐全,选择与合法页面上使用的相同。据报道,在这些活动中被盗的一些 Steam 帐户价值在10万美元到30万美元之间。

在咨询中,Group-IB 还为公司提供了有关如何识别虚假浏览器窗口的建议。这些包括比较标题设计和弹出窗口的地址栏,尝试调整窗口大小(假窗口无法调整大小)和检查地址栏的功能。

以BitB为重点的研究是在对游戏行业的网络攻击大幅增加之际进行的。例如,网络安全公司Akamai在8月发布的一份报告显示,去年游戏行业的网络攻击增加了167%。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Java可以使用HttpServletRequest的getHeader("User-Agent")方法来获取请求的User-Agent头信息,根据该信息来判断请求是浏览器发送的还是黑客发送的。 然而,并不是所有黑客都会改变User-Agent头信息,黑客也可以伪装成浏览器发送请求。因此单纯根据User-Agent头信息来判断请求是否是黑客发送的并不能保证100%的准确性。 需要使用其他的技术来确保请求的安全性,如验证码、限制IP等。 ### 回答2: 要判断请求是由浏览器发送还是黑客发送,可以使用一些技术和方法进行识别和验证。 首先,可以通过检查请求的HTTP头部信息来判断。浏览器发送的请求通常会包含一些特定的HTTP头部,例如User-Agent,Referer,Accept等。这些头部信息可以帮助我们判断请求的来源。而黑客发送的请求可能不会包含或者伪造这些头部信息,或者可能包含一些异常值。 其次,可以通过IP地址来判断请求的来源。通过比对请求的IP地址和已知的可信IP地址列表,我们可以判断是否是浏览器发送的请求。黑客通常会通过代理或者伪装IP地址来隐藏自己的真实身份。 另外,可以通过验证请求的其他信息,例如Cookie、Session等来判断请求的合法性。浏览器发送的请求通常会包含Cookie或者Session信息,而黑客发送的请求可能没有这些验证信息。 此外,还可以采用一些安全防护机制来检测和防止黑客攻击,例如使用验证码验证、限制请求频率、过滤恶意的请求参数等。 综上所述,判断请求是由浏览器发送还是黑客发送是一项复杂的任务,需要结合多种技术和方法进行综合分析。虽然无法百分之百地确定请求的来源,但通过以上的一些策略和措施,可以增强对请求的验证和判断,提高系统的安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值