您现在的位置是:物联网 >>正文
Tycoon2FA 钓鱼工具包升级新手法,专攻 Microsoft 365 账户
物联网663人已围观
简介钓鱼即服务平台升级隐匿能力专门针对Microsoft 365和Gmail账户实施多因素认证MFA)绕过的钓鱼即服务PhaaS)平台Tycoon2FA近期完成功能升级,其隐蔽性和规避检测能力显著提升。该 ...
专门针对Microsoft 365和Gmail账户实施多因素认证(MFA)绕过的钓鱼钓鱼即服务(PhaaS)平台Tycoon2FA近期完成功能升级,其隐蔽性和规避检测能力显著提升 。工具该平台最初由Sekoia研究人员于2023年10月发现 ,包升随后持续迭代增强攻击效能 。手法据Trustwave最新报告,专攻t账攻击者新增多项技术改进以突破终端安全防护 。钓鱼

(1) Unicode隐形字符技术
攻击者采用不可见Unicode字符在JavaScript中隐藏二进制数据(Juniper Threat Labs于2月首次披露)。工具该技术使恶意载荷在运行时能正常解码执行,包升同时规避人工审查和静态模式匹配分析。云计算手法

使用Unicode隐藏恶意代码片段来源 :Trustwave
(2) 自托管验证码系统
Tycoon2FA弃用Cloudflare Turnstile服务,专攻t账转为通过HTML5 canvas渲染含随机元素的钓鱼自托管CAPTCHA。此举既规避域名信誉系统的工具指纹识别,又增强对页面内容的包升定制控制 。
(3) 反调试JavaScript
新增的手法JavaScript代码可检测PhantomJS、源码库Burp Suite等浏览器自动化工具,专攻t账并阻断分析相关操作。当检测到可疑行为或验证码失败(可能为安全机器人)时,系统会展示诱饵页面或跳转至乐天等合法网站 。

工具包新型反调试逻辑来源 :Trustwave
Trustwave强调,虽然这些规避技术单独使用并不新颖,但组合应用会大幅增加发现钓鱼基础设施的难度 ,阻碍关停行动。亿华云
SVG钓鱼攻击激增1800%Trustwave在另一份相关报告中指出 ,Tycoon2FA 、Mamba2FA和Sneaky2FA等PhaaS平台推动下,使用恶意SVG(可缩放矢量图形)文件的钓鱼攻击呈现爆发式增长 。2024年4月至2025年3月间,此类攻击激增1800%,显示攻击者战术明显转向该文件格式 。

钓鱼攻击中使用的香港云服务器SVG文件附件来源:Trustwave
SVG攻击技术解析恶意SVG文件通常伪装成语音消息、企业Logo或云文档图标 ,但其内嵌的JavaScript会在浏览器渲染图像时自动触发。攻击者采用base64编码 、ROT13、XOR加密及垃圾代码进行混淆,有效降低检测概率 。最终代码会将受害者重定向至伪造的高防服务器Microsoft 365登录页面窃取凭证 。
典型案例显示,攻击者发送伪装成Microsoft Teams语音邮件警报的SVG附件,点击后将启动外部浏览器执行JavaScript ,跳转至伪造Office 365登录页面 。

Microsoft Teams钓鱼诱饵来源 :Trustwave
防御建议面对PhaaS平台和SVG钓鱼的威胁升级,建议采取以下措施:
在邮件网关上拦截或标记SVG附件采用FIDO-2等抗钓鱼多因素认证方案加强发件人真实性验证机制免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/761c399235.html
相关文章
从WPS到百度网盘,我们真的“活在监控之下”?
物联网2022年秋,全国迎来了一波破纪录的热潮,而互联网大厂也曝出了两个大瓜,引得一众网友群情激奋,其热度和这极端炎热的天气相比都毫不逊色。它们一个是“WPS被指删除本地文档”事件,一个是“百度网盘人工审核 ...
【物联网】
阅读更多充分利用数据中心现代化机会
物联网有许多传统数据中心可以进行翻新和升级,以满足当今数字业务的需求。然而,在规划和实施数据中心现代化战略时,速度、敏捷性、可扩展性和可持续性的关键要求需要反映在任何基础设施更新中。在 Covid-19 全 ...
【物联网】
阅读更多戴尔智能冷却解决方案在众多数据中心落地、并取得良好效果
物联网近年来,数字经济蓬勃发展,给数据中心建设带来了新机遇。从新基建到东数西算,一大批数据中心项目或开工建设或投入运营,全国算力“一张网”加速织就。与此同时,数据中心作为承载算力的核心,正在为数字经济发展注 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 探索联想510s主板的性能和功能(深入了解联想510s主板的特点和优势)
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 如何提高数据中心的安全性?
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- 规划未来时要了解的数据中心统计数据 企业服务器b2b信息平台亿华云网站建设香港物理机源码库云服务器