您现在的位置是:数据库 >>正文
Tycoon2FA 钓鱼工具包升级新手法,专攻 Microsoft 365 账户
数据库7271人已围观
简介钓鱼即服务平台升级隐匿能力专门针对Microsoft 365和Gmail账户实施多因素认证MFA)绕过的钓鱼即服务PhaaS)平台Tycoon2FA近期完成功能升级,其隐蔽性和规避检测能力显著提升。该 ...
专门针对Microsoft 365和Gmail账户实施多因素认证(MFA)绕过的钓鱼钓鱼即服务(PhaaS)平台Tycoon2FA近期完成功能升级,其隐蔽性和规避检测能力显著提升 。工具该平台最初由Sekoia研究人员于2023年10月发现 ,包升随后持续迭代增强攻击效能 。手法据Trustwave最新报告,专攻t账攻击者新增多项技术改进以突破终端安全防护。钓鱼

(1) Unicode隐形字符技术
攻击者采用不可见Unicode字符在JavaScript中隐藏二进制数据(Juniper Threat Labs于2月首次披露)。工具该技术使恶意载荷在运行时能正常解码执行,包升同时规避人工审查和静态模式匹配分析。源码下载手法

使用Unicode隐藏恶意代码片段来源:Trustwave
(2) 自托管验证码系统
Tycoon2FA弃用Cloudflare Turnstile服务 ,专攻t账转为通过HTML5 canvas渲染含随机元素的钓鱼自托管CAPTCHA。此举既规避域名信誉系统的工具指纹识别 ,又增强对页面内容的包升定制控制 。
(3) 反调试JavaScript
新增的手法JavaScript代码可检测PhantomJS、源码库Burp Suite等浏览器自动化工具,专攻t账并阻断分析相关操作。当检测到可疑行为或验证码失败(可能为安全机器人)时,系统会展示诱饵页面或跳转至乐天等合法网站 。

工具包新型反调试逻辑来源:Trustwave
Trustwave强调 ,虽然这些规避技术单独使用并不新颖 ,但组合应用会大幅增加发现钓鱼基础设施的难度 ,阻碍关停行动。高防服务器
SVG钓鱼攻击激增1800%Trustwave在另一份相关报告中指出 ,Tycoon2FA、Mamba2FA和Sneaky2FA等PhaaS平台推动下 ,使用恶意SVG(可缩放矢量图形)文件的钓鱼攻击呈现爆发式增长 。2024年4月至2025年3月间,此类攻击激增1800%,显示攻击者战术明显转向该文件格式。

钓鱼攻击中使用的亿华云SVG文件附件来源:Trustwave
SVG攻击技术解析恶意SVG文件通常伪装成语音消息 、企业Logo或云文档图标 ,但其内嵌的JavaScript会在浏览器渲染图像时自动触发。攻击者采用base64编码 、ROT13 、XOR加密及垃圾代码进行混淆 ,有效降低检测概率。最终代码会将受害者重定向至伪造的云计算Microsoft 365登录页面窃取凭证 。
典型案例显示 ,攻击者发送伪装成Microsoft Teams语音邮件警报的SVG附件 ,点击后将启动外部浏览器执行JavaScript,跳转至伪造Office 365登录页面。

Microsoft Teams钓鱼诱饵来源 :Trustwave
防御建议面对PhaaS平台和SVG钓鱼的威胁升级,建议采取以下措施:
在邮件网关上拦截或标记SVG附件采用FIDO-2等抗钓鱼多因素认证方案加强发件人真实性验证机制服务器租用Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/983f599011.html
相关文章
网络犯罪分子正在利用 WordPress 后门劫持网站
数据库Bleeping Computer 网站披露,某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站,允许威胁攻击者创建管理员账户控制网站的活动。据悉,该恶意软件具有多种功能,不仅能够管理插件 ...
【数据库】
阅读更多win10镜像文件怎么安装mac
数据库最近有小伙伴反应自己下载了win10镜像文件,但是却不知道该如何安装mac,这可怎么办呢?其实我们可以制作一个U盘启动盘,使用U盘进行安装,今天小编带来了详细的解决步骤,具体的一起来看看吧。win10 ...
【数据库】
阅读更多win10字体安装后怎么使用
数据库win10字体安装后发现不知道怎么使用,或者安装无法打出的问题,一般这种情况都是软件没更新,或者字体不兼容导致的,下面来一起看看解决方法吧。win10字体安装后怎么使用1、打开word即可使用。 2、 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿 云服务器香港物理机源码库亿华云企业服务器网站建设b2b信息平台