Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser

    20 Νοεμβρίου 2025

    Αυτά τα γεγονότα για τον καρκίνο του μαστού θα μπορούσαν να σώσουν τη ζωή σας

    20 Νοεμβρίου 2025

    Το ευπώλητο αξεσουάρ ασύρματου Apple CarPlay της Amazon πωλείται για 50 $

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser
    Security

    Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser

    Marizas DimitrisBy Marizas Dimitris20 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Το κιτ phishing-as-a-service (PhaaS) Sneaky2FA έχει προσθέσει δυνατότητες προγράμματος περιήγησης στο πρόγραμμα περιήγησης (BitB) που χρησιμοποιούνται σε επιθέσεις για την κλοπή διαπιστευτηρίων της Microsoft και ενεργών περιόδων σύνδεσης.

    Το Sneaky2FA είναι μια ευρέως χρησιμοποιούμενη πλατφόρμα PhaaS αυτή τη στιγμή, μαζί με τους Tycoon2FA και Mamba2FA, που στοχεύουν κυρίως λογαριασμούς Microsoft 365.

    Το κιτ ήταν γνωστό για τις επιθέσεις που βασίζονται σε SVG και τις τακτικές του επιτιθέμενου στη μέση (AitM), όπου η διαδικασία ελέγχου ταυτότητας αποστέλλεται με μεσολάβηση στη νόμιμη υπηρεσία μέσω μιας σελίδας phishing που μεταδίδει έγκυρα διακριτικά περιόδου λειτουργίας στους εισβολείς.

    Wiz

    Σύμφωνα με μια αναφορά από την Push Security, το Sneaky2FA έχει πλέον προσθέσει ένα αναδυόμενο παράθυρο BitB που μιμείται ένα νόμιμο παράθυρο σύνδεσης της Microsoft. Για να προσθέσετε στην εξαπάτηση, η ψεύτικη σελίδα σύνδεσης προσαρμόζεται δυναμικά στο λειτουργικό σύστημα και το πρόγραμμα περιήγησης του θύματος.

    Ένας εισβολέας που κλέβει διαπιστευτήρια και ενεργά διακριτικά περιόδου λειτουργίας μπορεί να πραγματοποιήσει έλεγχο ταυτότητας στον λογαριασμό του θύματος, ακόμη και όταν είναι ενεργή η προστασία ελέγχου ταυτότητας δύο παραγόντων (2FA).

    Το BitB είναι μια τεχνική phishing που επινοήθηκε από τον ερευνητή mr.d0x το 2022 και έκτοτε έχει υιοθετηθεί από παράγοντες απειλών για πραγματικές επιθέσεις που στοχεύουν λογαριασμούς Facebook και Steam, μεταξύ άλλων υπηρεσιών.

    Κατά τη διάρκεια της επίθεσης, οι χρήστες που προσγειώνονται σε μια ιστοσελίδα που ελέγχεται από τους εισβολείς βλέπουν ένα ψεύτικο αναδυόμενο παράθυρο του προγράμματος περιήγησης με μια φόρμα σύνδεσης.

    Το πρότυπο για το αναδυόμενο παράθυρο είναι ένα iframe που μιμείται τη μορφή ελέγχου ταυτότητας των νόμιμων υπηρεσιών και μπορεί να προσαρμοστεί με μια συγκεκριμένη διεύθυνση URL και τίτλο παραθύρου.

    Επειδή το ψεύτικο παράθυρο εμφανίζει μια γραμμή URL με την επίσημη διεύθυνση τομέα της στοχευμένης υπηρεσίας, μοιάζει με αξιόπιστο αναδυόμενο παράθυρο OAuth.

    Στην περίπτωση του Sneaky2FA, το θύμα ανοίγει έναν σύνδεσμο phishing στο ‘previewdoc[.]comκαι περνά από έναν έλεγχο bot Cloudflare Turnstile προτού τους ζητηθεί να συνδεθούν με τη Microsoft για να προβάλουν ένα έγγραφο.

    Παραπλανητικό μήνυμα που οδηγεί σε phishing
    Παραπλανητικό μήνυμα που οδηγεί σε phishing
    Πηγή: Push Security

    Εάν κάνετε κλικ στην επιλογή “Σύνδεση με τη Microsoft”, αποδίδεται το ψεύτικο παράθυρο BitB, το οποίο διαθέτει μια ψεύτικη γραμμή URL της Microsoft, το μέγεθος και το κατάλληλο στυλ για το Edge στα Windows ή το Safari στο macOS.

    Μέσα στο ψεύτικο αναδυόμενο παράθυρο, το Sneaky2FA φορτώνει τη σελίδα phishing της Microsoft με αντίστροφο διακομιστή μεσολάβησης, ώστε να αξιοποιεί την πραγματική ροή σύνδεσης για να κλέψει τόσο τα διαπιστευτήρια του λογαριασμού όσο και το διακριτικό περιόδου λειτουργίας μέσω του συστήματος AitM.

    Το ψεύτικο παράθυρο
    Το ψεύτικο παράθυρο
    Πηγή: Push Security

    Ουσιαστικά, το BitB χρησιμοποιείται ως καλλυντικό στρώμα εξαπάτησης πάνω από τις υπάρχουσες δυνατότητες AitM του Sneaky2FA, προσθέτοντας περισσότερο ρεαλισμό στην αλυσίδα επίθεσης.

    Το κιτ phishing χρησιμοποιεί επίσης φόρτωση υπό όρους, στέλνοντας ρομπότ και ερευνητές σε μια καλοήθη σελίδα.

    Η Push Security αναφέρει ότι αυτοί οι ιστότοποι ηλεκτρονικού “ψαρέματος” έχουν δημιουργηθεί με γνώμονα τη φοροδιαφυγή και είναι απίθανο να ενεργοποιήσουν προειδοποιήσεις όταν τους επισκέπτεστε.

    “Το HTML και η JavaScript των σελίδων Sneaky2FA είναι πολύ ασαφή για να αποφευχθεί η στατική ανίχνευση και η αντιστοίχιση μοτίβων, όπως η διάσπαση του κειμένου διεπαφής χρήστη με αόρατες ετικέτες, η ενσωμάτωση στοιχείων φόντου και διεπαφής ως κωδικοποιημένες εικόνες αντί για κείμενο και άλλες αλλαγές που είναι αόρατες στον χρήστη, αλλά δυσκολεύουν τη σάρωση του εργαλείου δακτυλικών αποτυπωμάτων”. εξηγούν οι ερευνητές.

    Ένας τρόπος για να προσδιορίσετε εάν μια αναδυόμενη φόρμα σύνδεσης είναι αυθεντική είναι να προσπαθήσετε να τη σύρετε έξω από το αρχικό παράθυρο του προγράμματος περιήγησης. Αυτό δεν είναι δυνατό με ένα iframe επειδή είναι συνδεδεμένο με το γονικό του παράθυρο.

    Επιπλέον, ένα νόμιμο αναδυόμενο παράθυρο εμφανίζεται στη γραμμή εργασιών ως ξεχωριστή παρουσία του προγράμματος περιήγησης.

    Η υποστήριξη για το BitB έχει παρατηρηθεί με μια άλλη υπηρεσία PhaaS που ονομάζεται Raccoon0365/Storm-2246, η οποία διακόπηκε πρόσφατα από τη Microsoft και το Cloudflare μετά την κλοπή χιλιάδων διαπιστευτηρίων του Microsoft 365.


    Wiz

    Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

    Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



    VIA: bleepingcomputer.com

    Related Posts


    Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως
    Security

    Το Tycoon 2FA and the Collapse of Legacy MFA
    Security

    Η πλατφόρμα ψαρέματος Tycoon 2FA και η κατάρρευση του παλαιού τύπου MFA
    Security
    AiTM Browser-in-the-Browser Facebook macOS Microsoft 365 Phishing Phishing-as-a-Service Sneaky2FA Windows Κιτ phishing
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΑυτά τα γεγονότα για τον καρκίνο του μαστού θα μπορούσαν να σώσουν τη ζωή σας
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το Gemini 3 της Google ανταποκρίνεται στη διαφημιστική εκστρατεία και δημιουργεί παιχνίδια σε ένα πλάνο

    19 Νοεμβρίου 2025
    Security

    Η Αναζήτηση Google χρησιμοποιεί τώρα την τεχνητή νοημοσύνη για τη δημιουργία διαδραστικής διεπαφής χρήστη για να απαντήσει στις ερωτήσεις σας

    19 Νοεμβρίου 2025
    Apple

    Το πρόγραμμα περιήγησης Mac του ChatGPT μόλις απέκτησε νέες δυνατότητες, όπως κωδικούς πρόσβασης iCloud

    19 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser

    Marizas Dimitris20 Νοεμβρίου 2025
    Health

    Αυτά τα γεγονότα για τον καρκίνο του μαστού θα μπορούσαν να σώσουν τη ζωή σας

    Marizas Dimitris20 Νοεμβρίου 2025
    Technology

    Το ευπώλητο αξεσουάρ ασύρματου Apple CarPlay της Amazon πωλείται για 50 $

    Marizas Dimitris20 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser

    20 Νοεμβρίου 2025

    Αυτά τα γεγονότα για τον καρκίνο του μαστού θα μπορούσαν να σώσουν τη ζωή σας

    20 Νοεμβρίου 2025

    Το ευπώλητο αξεσουάρ ασύρματου Apple CarPlay της Amazon πωλείται για 50 $

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.