【安全资讯】Bluekit钓鱼平台引入浏览器中间人攻击技术,窃取登录凭证

安恒恒脑 2026-06-25 19:01:22 874人浏览

概要:

网络安全领域再添新威胁,名为Bluekit的钓鱼即服务平台近期升级,引入了浏览器中间人(BitM)攻击能力。该平台利用开源JavaScript库rrweb,实时序列化页面DOM并通过WebSocket传输,使受害者在不知情的情况下与攻击者控制的浏览器会话交互,从而窃取合法登录令牌。这一技术演进显著提升了钓鱼攻击的隐蔽性和成功率,对全球在线服务用户构成严重威胁。

主要内容:

Bluekit最初于2024年4月被Varonis研究人员发现,是一个提供AI助手和40种模板的钓鱼即服务平台,支持Llama、GPT-4.1等大语言模型生成钓鱼邮件。Netcraft的最新报告指出,Bluekit已从传统的中间人攻击转向BitM机制,采用开源JavaScript库rrweb将目标页面的DOM序列化,并通过WebSocket连接实时流式传输给受害者。在BitM攻击中,受害者与攻击者控制的浏览器会话交互,该会话加载合法登录页面,并在受害者和目标服务之间中继请求和响应。

攻击者利用rrweb的高视觉保真度、实时交互性和带宽效率,实现近乎无感的凭证窃取。然而,由于存在一定延迟,登录页面上的键盘输入和鼠标点击延迟应被视为危险信号。认证在攻击者的浏览器中完成,攻击者因此获得有效的会话令牌,从而无限制访问受害者账户。Bluekit还配备了复杂的受害者资格验证系统,包括随机CSS滤镜、大型混淆JavaScript包、自定义验证码、浏览器指纹识别和基于WebRTC的IP不匹配检测,以区分真实目标与研究人员或安全爬虫。

Netcraft还确认,Bluekit保留了实时监控系统,允许操作者实时观察受害者在欺骗性登录会话中的行为,并在登录后追踪其活动。这一新特点使攻击者能够更精准地实施后续攻击,如商业电子邮件泄露和账户接管。对于组织而言,防御此类高级钓鱼攻击需结合行为AI自动化检测,以应对日益复杂的社交工程攻击。Bluekit的持续进化表明,钓鱼即服务平台正不断采用新技术,对全球网络安全构成持续且严峻的挑战。
钓鱼攻击 恶意代码 账号窃密 C&C控制 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。