您现在的位置是:人工智能 >>正文
能够绕过双因子验证的钓鱼即服务平台 EvilProxy 在暗网中出现
人工智能59人已围观
简介Resecurity 的研究人员最近发现了一个新的网络钓鱼即服务PhaaS)平台 EvilProxy,该平台正在暗网中大肆宣传。在其他表述中,也有叫做 Moloch 的。该平台与此前出现的网络钓鱼工具 ...

Resecurity 的绕过研究人员最近发现了一个新的网络钓鱼即服务(PhaaS)平台 EvilProxy,该平台正在暗网中大肆宣传 。双因在其他表述中,验证鱼即也有叫做 Moloch 的服务。该平台与此前出现的平台网络钓鱼工具包存在某种关联,这些工具包由针对金融机构和电子商务公司发起攻击的网中著名攻击者开发 。
此前,出现针对 Twilio 的绕过供应链攻击导致双因子验证代码泄露。而 EvilProxy 这样的双因平台能够大规模攻击启用双因子验证的用户 ,亿华云而无需侵入供应链中 。验证鱼即
EvilProxy 尝试使用反向代理与 Cookie 注入来绕过双因子认证 ,服务以此代理受害者的平台会话。这种攻击方式此前在 APT 攻击中已有发现 ,网中EvilProxy 将其成功产品化 。出现调查发现攻击者已经攻击了多位财富五百强公司的绕过员工。
首次发现 EvilProxy 在 2022 年 5 月上旬 ,攻击者发布了一段演示视频(https://player.vimeo.com/video/746020364) ,介绍了针对 Apple 、Facebook 、GoDaddy 、GitHub、Google 、Dropbox、免费模板Instagram、Microsoft 、Twitter、Yahoo 、Yandex 等品牌的攻击。

后台控制列表
值得注意的是,EvilProxy 还支持针对 Python 语言的官方软件存储库 Python Package Index(PyPi)的网络钓鱼攻击。

针对 PyPi 的攻击
不久前,PyPi 官方表示项目贡献者遭到了网络钓鱼攻击,最后使用了 JuiceStealer 作为 Payload 部署。模板下载根据分析调查,攻击就是与 EvilProxy 有关。
除了 PyPi,EvilProxy 还支持 GitHub 和 npmjs。攻击者希望通过钓鱼攻击切入供应链,入侵下游的软件开发人员和 IT 人员。

针对 GitHub 与 npmjs 的攻击
反向代理EvilProxy 利用反向代理的原理 ,将受害者引导至钓鱼网站 ,并且通过反向代理为用户提供所有合法的内容,包括登录页面等 。当流量经过反向代理,高防服务器攻击者就能够获取有效的会话 Cookie 并且绕过双因子认证的校验 。

运作模式
Google 双因子验证示例(https://player.vimeo.com/video/746020880)如下所示:

Google 双因子验证
微软双因子验证示例(https://player.vimeo.com/video/746021195)如下所示 :

微软双因子验证
EvilProxy 是订阅制,用户可以选择 10 日、20 日或者 31 日 。由 John_Malkovich 担任管理员 ,在 XSS、Exploit 与 Breached 在内的主要黑客社区都有出售。

论坛广告
EvilProxy 通过 Telegram 进行联系与付款 。

订阅价格
EvilProxy 提供了使用教程与教学视频 ,坦率地说攻击者在易用性上做的非常优秀。

官方网站
攻击者使用 Docker 容器和一组脚本进行部署,建站模板自动安装程序部署在 Gitlab 的 ksh8h297aydO 用户中。
复制apt update -qqy && apt dist-upgrade --no-install-recommends --no-install-suggests -o Dpkg::options::="--force-confdef" -y \ && apt install --no-install-recommends --no-install-suggests -y git \ && rm -rf /srv/control-agent && git clone --recurse-submodules https://gitlab.com/ksh8h297ayd0/docker-control-agent.git /srv/control-agent \ && cd /srv/control-agent && chmod +x ./install.sh \ && /srv/control-agent/install.sh [license_key] ===*=1.部署成功后 ,就会通过上游的两个网关转发来自受害者的流量 。

配置信息
例如一个模拟微软电子邮件服务的钓鱼网站地址为 :
复制https://lmo.msdnmail[.]net/common/oauth2/v2.0/authorize?client_id=4765445b-32c6-49b0-83e6-1d93765276ca&redirect_uri=https%3A%2Fopenid%20profile%20https%3 A%2F%2Fwwwofc.msdnmail.net%2Fv2%2FOfficeHome.All&response_mode=form_post&nonce=637975588496970710 .Zjg3YzFkMmEtYTUxYy00NDliLWEzYzAtMTExZTliNjBkY2ZkY2U3NzM2MDMtZWNhZC00ZWFmLWE5YjMtYzgzZTFjM2E1ZDdl&ui_locales=en-US&mkt=en-US&state=jHi-CP0Nu4oFHIxklcT1adstnCWbwJwuXQWTxNSSsw-23qiXK-6EzyYoAyNZ6rHuHwsIYSkRp99F-bqPqhN4JVCnT4-3MQIDvdTKapKarcqaMFi6_xv2__3D0KfqBQ070ykGBGlwxFQ6Mzt9CwUsz2zdgcB4jFux2BhZQwcj-WumSBz0VQs5VePV-wz00E8rDxEXfQdlv-AT29EwdG77AmGWinyf3yQXSZTHJyo8s-IWSHoly3Kbturwnc87sDC3uwEn6VDIjKbbaJ-c-WOzrg&x-client-SKU=ID_NETSTANDARD2_0&x-client-ver=6.16.0.01.获取授权后的 URL 为 :
复制https://473126b6-bf9a-4a96-8111-fb04f6631ad8-571c4b21.msdnmail[.]net/mail/?realm=[victim_domain]&exsvurl=1&ll-cc=1033&modurl=0&JitExp=1&url=%2Fowa%2F%3Frealm%253d%2526exsvurl%253d1%2526ll-cc%253d1033%2526modurl%253d0%2526login_hint%253[victim_email]%252540[victim_domain]1.
模拟微软电子邮件服务的钓鱼

模拟微软电子邮件服务的钓鱼
攻击者汇总了已知的 VPN 服务、代理服务与 Tor 出口节点等数据 ,判断潜在受害者为机器人或者研究人员 ,就会自动断开链接 。

安全防护配置
另一种方法是服务器租用基于指纹 :

指纹识别配置
攻击者也十分警惕虚拟机:

虚拟机检测

虚拟机检测
总结EvilProxy 为攻击者提供了一种低成本、可扩展的解决方案来进行钓鱼攻击,能够绕过双因子认证使用户更加不安全。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/921b999069.html
相关文章
新型网络钓鱼攻击甚至能绕过 Instagram 2FA 验证!
人工智能Bleeping Computer 网站消息,一种新型网络钓鱼活动伪装成 "版权侵权 "电子邮件,试图窃取 Instagram 用户的备份代码,以帮助威胁攻击者绕过账户上配置的双因素身份验证2FA)。 ...
【人工智能】
阅读更多安卓手机正在下载如何停止?
人工智能有很多安卓用户们发现自己在开启数据流量的时候经常会莫名其妙的有一些正在下载的文件,而且是自己不需要的,想要停止却不知道怎么办,所以大家很想知道安卓手机正在下载如何停止,针对这个问题下面为大家整理了安卓 ...
【人工智能】
阅读更多excel随机生成指定范围内的小数的教程
人工智能excel作为一款强大的电子表格制作软件,为用户提供了丰富的数据处理功能和表格样式设置功能,让用户可以简单快速的完成编辑工作,因此excel软件吸引了不少的用户前来下载使用,当用户在编辑表格文件时,想 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 全面评价新苹果6的性能与功能(探索苹果6的卓越表现与领先技术)
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- 你需要了解的15个关键数据中心统计数据
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 戴尔科技领先的高清视频解决方案 助力广电行业实现转型升级 香港物理机源码库亿华云企业服务器b2b信息平台网站建设云服务器