您现在的位置是:人工智能 >>正文
新型钓鱼工具包能让“菜鸟”轻松发动攻击
人工智能5人已围观
简介据The Hacker News消息,研究人员近日发出警告,称一种恶意电子邮件活动正利用名为 Rockstar 2FA 的网络钓鱼即服务PhaaS)工具包窃取 Microsoft 365 用户帐户凭证 ...
据The 菜鸟Hacker News消息,研究人员近日发出警告 ,新型称一种恶意电子邮件活动正利用名为 Rockstar 2FA 的钓鱼动攻网络钓鱼即服务(PhaaS)工具包窃取 Microsoft 365 用户帐户凭证。

Trustwave 研究人员 Diana Solomon 和 John Kevin Adriano 表示 ,工具该恶意活动采用了 AitM 中间对手攻击 ,让轻允许攻击者拦截用户凭证和会话 cookie,菜鸟意味着即使启用了多因素身份验证 (MFA) 的新型用户仍然容易受到攻击 。
Rockstar 2FA 被认为是钓鱼动攻 DadSec(又名 Phoenix)网络钓鱼工具包的香港云服务器更新版本,通过 ICQ 、工具Telegram 和 Mail.ru 等服务以订阅模式进行广告宣传 ,让轻价格为期两周 200 美元(或每月 350 美元),菜鸟能够让没有技术专长的新型网络犯罪分子大规模开展攻击活动 。
根据Rockstar 2FA的钓鱼动攻推广介绍 ,其工具包功能包括双因素身份验证 (2FA) 绕过 、工具2FA cookie 收集 、高防服务器让轻反机器人保护、模仿流行服务的登录页面主题、完全无法检测 (FUD) 链接和 Telegram 机器人集成,并且还声称拥有一个 "更直观 、用户友好的管理面板" ,使客户能够跟踪其网络钓鱼活动的状态 、生成 URL 和附件,模板下载甚至个性化应用于所创建链接的主题。
Trustwave 发现的钓鱼邮件活动利用了不同的初始访问媒介 ,例如 URL、二维码和文档附件,除了使用合法的链接重定向器(例如 ,缩短的云计算 URL、开放重定向、URL 保护服务或 URL 重写服务)作为绕过反垃圾邮件检测的机制外 ,该工具包还集成了使用 Cloudflare Turnstile 的反机器人检查,以试图阻止对 AitM 网络钓鱼页面的自动分析。
Trustwave 还观察到该工具包利用 Atlassian Confluence、Google Docs Viewer、服务器租用LiveAgent 以及 Microsoft OneDrive 、OneNote 和 Dynamics 365 Customer Voice 等合法服务来托管钓鱼链接 。
与此同时 ,安全公司 ,Malwarebytes 披露了一个名为 Beluga 的网络钓鱼活动 ,该活动使用.HTM附件来欺骗收件人在虚假登录表单上输入 Microsoft OneDrive 凭证 ,然后将这些数据泄露给 Telegram 机器人。而该活动的推广传播渠道利用了社交媒体上的源码下载网络钓鱼链接和在线网络博彩游戏广告 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/369f599625.html
相关文章
微软修补Windows零日漏洞,该漏洞允许在Windows计算机上远程执行
人工智能微软在本周最新的Patch Tuesday更新中修补了一个零日漏洞,该漏洞允许在Windows计算机上远程执行,并且已经被利用。CVE-2022-22047 是 Windows 客户端/服务器运行时子 ...
【人工智能】
阅读更多华硕电脑如何使用硬盘安装Windows7系统(华硕电脑安装Win7系统的简易教程及注意事项)
人工智能在现代社会中,计算机已经成为人们生活和工作中必不可少的工具。然而,随着时间的推移,计算机的运行速度可能会变慢,我们可以通过重新安装操作系统来解决这个问题。本文将详细介绍如何使用华硕电脑的硬盘来安装Wi ...
【人工智能】
阅读更多锤子坚果双卡(锤子坚果双卡功能介绍和用户体验)
人工智能随着移动通信技术的发展和人们对通信需求的不断增加,智能手机成为了现代人生活中必不可少的工具之一。而双卡双待功能的智能手机则在满足用户通信需求的同时,提供了更多便利和选择。锤子坚果双卡作为一款功能强大的 ...
【人工智能】
阅读更多