您现在的位置是:人工智能 >>正文
新型钓鱼工具包能让“菜鸟”轻松发动攻击
人工智能8466人已围观
简介据The Hacker News消息,研究人员近日发出警告,称一种恶意电子邮件活动正利用名为 Rockstar 2FA 的网络钓鱼即服务PhaaS)工具包窃取 Microsoft 365 用户帐户凭证 ...
据The 菜鸟Hacker News消息,研究人员近日发出警告,新型称一种恶意电子邮件活动正利用名为 Rockstar 2FA 的钓鱼动攻网络钓鱼即服务(PhaaS)工具包窃取 Microsoft 365 用户帐户凭证。

Trustwave 研究人员 Diana Solomon 和 John Kevin Adriano 表示 ,工具该恶意活动采用了 AitM 中间对手攻击,让轻允许攻击者拦截用户凭证和会话 cookie,菜鸟意味着即使启用了多因素身份验证 (MFA) 的新型用户仍然容易受到攻击 。
Rockstar 2FA 被认为是钓鱼动攻 DadSec(又名 Phoenix)网络钓鱼工具包的亿华云更新版本,通过 ICQ 、工具Telegram 和 Mail.ru 等服务以订阅模式进行广告宣传 ,让轻价格为期两周 200 美元(或每月 350 美元),菜鸟能够让没有技术专长的新型网络犯罪分子大规模开展攻击活动。
根据Rockstar 2FA的钓鱼动攻推广介绍,其工具包功能包括双因素身份验证 (2FA) 绕过 、工具2FA cookie 收集、高防服务器让轻反机器人保护、模仿流行服务的登录页面主题、完全无法检测 (FUD) 链接和 Telegram 机器人集成 ,并且还声称拥有一个 "更直观、用户友好的管理面板",使客户能够跟踪其网络钓鱼活动的状态、生成 URL 和附件,云计算甚至个性化应用于所创建链接的主题 。
Trustwave 发现的钓鱼邮件活动利用了不同的初始访问媒介 ,例如 URL、二维码和文档附件 ,除了使用合法的链接重定向器(例如 ,缩短的免费模板 URL、开放重定向、URL 保护服务或 URL 重写服务)作为绕过反垃圾邮件检测的机制外,该工具包还集成了使用 Cloudflare Turnstile 的反机器人检查,以试图阻止对 AitM 网络钓鱼页面的自动分析 。
Trustwave 还观察到该工具包利用 Atlassian Confluence、Google Docs Viewer 、服务器租用LiveAgent 以及 Microsoft OneDrive、OneNote 和 Dynamics 365 Customer Voice 等合法服务来托管钓鱼链接 。
与此同时,安全公司 ,Malwarebytes 披露了一个名为 Beluga 的网络钓鱼活动 ,该活动使用.HTM附件来欺骗收件人在虚假登录表单上输入 Microsoft OneDrive 凭证 ,然后将这些数据泄露给 Telegram 机器人 。而该活动的推广传播渠道利用了社交媒体上的源码库网络钓鱼链接和在线网络博彩游戏广告 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/147e399849.html
相关文章
如何使用Hashicorp工具创建安全的边缘基础设施
人工智能译者 | 李睿审校 | 重楼本文解释了如何使用HashiCorp的堆栈构建一个安全的平台;许多步骤都有良好的文档记录。我们将详细强调最关键的部分,解释在哪里发现问题以及如何解决问题,并在官方教程中保 ...
【人工智能】
阅读更多全面了解笔记本型号配置,选购最适合你的电脑(笔记本型号配置解析,轻松选购满足个人需求的电脑)
人工智能在购买笔记本电脑时,了解笔记本型号配置是非常重要的。不同的型号配置决定了电脑的性能、功能和适用场景。本文将全面解析笔记本型号配置,帮助你选购到最适合个人需求的电脑。1.处理器型号与性能:选择合适的处理 ...
【人工智能】
阅读更多KADC 2025 东方通与鲲鹏深化合作 共筑RAG解决方案与出海新生态
人工智能5月23—24日,鲲鹏昇腾开发者大会2025在北京中关村国际创新中心盛大召开。作为中国中间件领导者,东方通为与会嘉宾展示了云原生与AI领域创新成果,并正式推出基于鲲鹏、昇腾算力的两款AI一体机,并与鲲 ...
【人工智能】
阅读更多