Gen威胁实验室跟踪了2026年上半年两个攻击活动,攻击者利用合法账户、浏览器设置和区块链数据作为攻击路径的一部分。

Gen威胁报告是一份每半年发布一次的报告,检视影响数字景观的最大网络威胁,深入探讨影响全球消费者的趋势。Gen的2026上半年威胁报告包含了一些头条数字。

打开网易新闻 查看精彩图片

诈骗占Gen上半年威胁检测的近46%。恶意广告又占近30%。Gen在同一时期阻止了1.142亿次电商诈骗攻击和2030万次技术支持诈骗攻击。

这些数字很有用,但它们将不同的攻击压缩成少数几个类别。检测计数并不能显示最初的诱饵如何变成脚本执行,脚本如何变成浏览器或代理更改,或者在受害者签署交易之前钱包地址如何被替换。

有两项上半年调查值得详细研究。第一项是银行恶意软件活动,从被入侵的公司邮箱开始,最终导致代理和浏览器操纵。第二项是加密货币活动,使用基于Rust的剪贴板劫持器,并从币安智能链检索命令与控制基础设施指针。

虽然载荷不同,但两个活动都没有依赖破坏用户面前的可信系统。银行活动使用合法账户传递诱饵。剪贴板劫持器在本地更改目的地址后,让区块链记录了一笔有效交易。

银行活动针对捷克、斯洛伐克、波兰和立陶宛的用户。诱饵看起来像正常的商业邮件:发货通知、发票相关信息和扫描文档通知。其中一个只是告诉收件人附上了装运件的扫描副本。在某些情况下,这些消息是从被入侵的公司邮箱发送的。邮件并非来自合法商业伙伴。