成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型釣魚工具包能讓“菜鳥”輕松發(fā)動(dòng)攻擊

安全
該惡意活動(dòng)采用了 AitM 中間對(duì)手攻擊,允許攻擊者攔截用戶憑證和會(huì)話 cookie,意味著即使啟用了多因素身份驗(yàn)證 (MFA) 的用戶仍然容易受到攻擊。

據(jù)The Hacker News消息,研究人員近日發(fā)出警告,稱一種惡意電子郵件活動(dòng)正利用名為 Rockstar 2FA 的網(wǎng)絡(luò)釣魚即服務(wù)(PhaaS)工具包竊取 Microsoft 365 用戶帳戶憑證。

Trustwave 研究人員 Diana Solomon 和 John Kevin Adriano 表示,該惡意活動(dòng)采用了 AitM 中間對(duì)手攻擊,允許攻擊者攔截用戶憑證和會(huì)話 cookie,意味著即使啟用了多因素身份驗(yàn)證 (MFA) 的用戶仍然容易受到攻擊。

Rockstar 2FA 被認(rèn)為是 DadSec(又名 Phoenix)網(wǎng)絡(luò)釣魚工具包的更新版本,通過 ICQ、Telegram 和 Mail.ru 等服務(wù)以訂閱模式進(jìn)行廣告宣傳,價(jià)格為期兩周 200 美元(或每月 350 美元),能夠讓沒有技術(shù)專長(zhǎng)的網(wǎng)絡(luò)犯罪分子大規(guī)模開展攻擊活動(dòng)。

根據(jù)Rockstar 2FA的推廣介紹,其工具包功能包括雙因素身份驗(yàn)證 (2FA) 繞過、2FA cookie 收集、反機(jī)器人保護(hù)、模仿流行服務(wù)的登錄頁面主題、完全無法檢測(cè) (FUD) 鏈接和 Telegram 機(jī)器人集成,并且還聲稱擁有一個(gè) "更直觀、用戶友好的管理面板",使客戶能夠跟蹤其網(wǎng)絡(luò)釣魚活動(dòng)的狀態(tài)、生成 URL 和附件,甚至個(gè)性化應(yīng)用于所創(chuàng)建鏈接的主題。

Trustwave 發(fā)現(xiàn)的釣魚郵件活動(dòng)利用了不同的初始訪問媒介,例如 URL、二維碼和文檔附件,除了使用合法的鏈接重定向器(例如,縮短的 URL、開放重定向、URL 保護(hù)服務(wù)或 URL 重寫服務(wù))作為繞過反垃圾郵件檢測(cè)的機(jī)制外,該工具包還集成了使用 Cloudflare Turnstile 的反機(jī)器人檢查,以試圖阻止對(duì) AitM 網(wǎng)絡(luò)釣魚頁面的自動(dòng)分析。

Trustwave 還觀察到該工具包利用 Atlassian Confluence、Google Docs Viewer、LiveAgent 以及 Microsoft OneDrive、OneNote 和 Dynamics 365 Customer Voice 等合法服務(wù)來托管釣魚鏈接。

與此同時(shí),安全公司,Malwarebytes 披露了一個(gè)名為 Beluga 的網(wǎng)絡(luò)釣魚活動(dòng),該活動(dòng)使用.HTM附件來欺騙收件人在虛假登錄表單上輸入 Microsoft OneDrive 憑證,然后將這些數(shù)據(jù)泄露給 Telegram 機(jī)器人。而該活動(dòng)的推廣傳播渠道利用了社交媒體上的網(wǎng)絡(luò)釣魚鏈接和在線網(wǎng)絡(luò)博彩游戲廣告。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2015-08-04 14:01:22

2015-03-06 17:46:55

2023-08-10 23:33:43

2009-01-04 09:57:24

2024-06-05 13:22:12

2025-03-31 10:27:51

2021-04-09 08:11:30

網(wǎng)絡(luò)釣魚攻擊eSentire

2025-03-14 10:28:54

2021-10-27 06:02:10

網(wǎng)絡(luò)釣魚工具包攻擊

2015-03-18 13:23:23

2025-03-25 14:39:37

2024-01-25 12:54:47

2015-07-22 10:59:15

2012-07-25 10:57:58

2011-05-07 09:21:47

必應(yīng)地圖iOS谷歌地圖

2025-02-21 15:39:26

2011-11-22 13:17:47

2021-03-05 10:03:21

網(wǎng)絡(luò)釣魚LogoKit網(wǎng)絡(luò)犯罪

2025-04-15 08:05:00

web安全釣魚攻擊多因素認(rèn)證

2025-04-15 09:01:43

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲午夜在线 | 国产馆| 欧美群妇大交群中文字幕 | wwwww在线观看 | 欧美成人免费在线视频 | 日韩免费视频 | 亚洲一区二区在线视频 | 91久久综合亚洲鲁鲁五月天 | 欧美亚洲成人网 | 久久久久久久久久久一区二区 | 91亚洲精| 国产一区二区在线观看视频 | 自拍偷拍第1页 | 免费精品视频在线观看 | 女人av| 久久亚洲一区二区三区四区 | 精品日韩在线 | 免费a在线| 午夜影院 | 麻豆av在线 | 九九热精品视频在线观看 | 亚洲欧美一区二区三区视频 | 色婷婷av一区二区三区软件 | 亚洲a网 | 国产福利资源 | 黄色一级免费看 | 国产成人精品a视频一区www | 久久久久久久久99 | 久久精品亚洲一区二区三区浴池 | 一二三区视频 | 久久精品国产亚洲 | 国产精品久久久久久52avav | www.狠狠干| 国产综合精品 | 日韩久久中文字幕 | 欧美激情国产日韩精品一区18 | 日屁视频 | 欧美国产日韩精品 | 日韩欧美一区二区三区在线播放 | 精品国产不卡一区二区三区 | 亚洲 欧美 日韩在线 |