Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

«Μη χάσετε ζωντανά αθλητικά γεγονότα από Novasports! Όλα όσα θα δείτε από 11 έως 22 Δεκεμβρίου 2025 – »

11 Δεκεμβρίου 2025
Νέα επίθεση ConsentFix πειράζει λογαριασμούς Microsoft μέσω του Azure CLI

Νέα επίθεση ConsentFix πειράζει λογαριασμούς Microsoft μέσω του Azure CLI

11 Δεκεμβρίου 2025
Το Instagram λανσάρει τον αλγόριθμό σας για τροχούς

Το Instagram λανσάρει τον αλγόριθμό σας για τροχούς

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέα επίθεση ConsentFix πειράζει λογαριασμούς Microsoft μέσω του Azure CLI
Security

Νέα επίθεση ConsentFix πειράζει λογαριασμούς Microsoft μέσω του Azure CLI

Marizas DimitrisBy Marizas Dimitris11 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέα επίθεση ConsentFix πειράζει λογαριασμούς Microsoft μέσω του Azure CLI
Νέα επίθεση ConsentFix πειράζει λογαριασμούς Microsoft μέσω του Azure CLI
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια νέα παραλλαγή της επίθεσης ClickFix που ονομάζεται “ConsentFix” καταχράται την εφαρμογή Azure CLI OAuth για να παραβιάσει λογαριασμούς της Microsoft χωρίς να χρειάζεται κωδικό πρόσβασης ή για να παρακάμψει τις επαληθεύσεις ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA).

Μια επίθεση ClickFix είναι μια τεχνική κοινωνικής μηχανικής που επιχειρεί να εξαπατήσει τους χρήστες να εκτελούν εντολές στον υπολογιστή τους για να εγκαταστήσουν κακόβουλο λογισμικό ή να κλέψουν δεδομένα. Συνήθως χρησιμοποιούν ψεύτικες οδηγίες που προσποιούνται ότι διορθώνουν ένα σφάλμα ή επαληθεύουν ότι είναι άνθρωποι και όχι bot.

Αυτή η νέα παραλλαγή ConsentFix ανακαλύφθηκε από την εταιρεία κυβερνοασφάλειας Push Security, η οποία εξηγεί ότι η τεχνική ConsentFix κλέβει κωδικούς εξουσιοδότησης OAuth 2.0 που μπορούν να χρησιμοποιηθούν για την απόκτηση Azure CLI διακριτικό πρόσβασης.

Το Azure CLI είναι μια εφαρμογή γραμμής εντολών της Microsoft που χρησιμοποιεί μια ροή OAuth για να επιτρέπει στους χρήστες να ελέγχουν την ταυτότητα και να διαχειρίζονται πόρους Azure και Microsoft 365 από τον τοπικό τους υπολογιστή. Σε αυτήν την καμπάνια, οι εισβολείς εξαπατούν τα θύματα για να ολοκληρώσουν τη ροή Azure CLI OAuth και, στη συνέχεια, κλέβουν τον κωδικό εξουσιοδότησης που προκύπτει, τον οποίο ανταλλάσσουν με πλήρη πρόσβαση στον λογαριασμό χωρίς να χρειάζονται τον κωδικό πρόσβασης ή το MFA του χρήστη.

Η επίθεση ConsentFix

Μια επίθεση ConsentFix ξεκινά με την προσγείωση του θύματος σε έναν παραβιασμένο, νόμιμο ιστότοπο που κατατάσσεται ψηλά στα αποτελέσματα της Αναζήτησης Google για συγκεκριμένους όρους.

Εμφανίζεται στον επισκέπτη ένα ψεύτικο widget Cloudflare Turnstile CAPTCHA που ζητά μια έγκυρη διεύθυνση email επιχείρησης. Το σενάριο του εισβολέα ελέγχει αυτήν τη διεύθυνση σε σχέση με μια λίστα στοχευμένων στόχων, φιλτράροντας τα bots, τους αναλυτές και οποιονδήποτε άλλο δεν βρίσκεται στη λίστα στόχων.

Το θύμα ζητήθηκε να εισαγάγει τη διεύθυνση ηλεκτρονικού ταχυδρομείου του
Το θύμα ζητήθηκε να εισαγάγει τη διεύθυνση ηλεκτρονικού ταχυδρομείου του
Πηγή: Push Security

Στους χρήστες που περνούν αυτόν τον έλεγχο εμφανίζεται μια σελίδα που μοιάζει με μοτίβα αλληλεπίδρασης ClickFix, παρέχοντας στο θύμα οδηγίες για να επαληθεύσει ότι είναι άνθρωπος.

Αυτές οι οδηγίες είναι να κάνετε κλικ στο κουμπί ‘Είσοδος’ στη σελίδα, το οποίο ανοίγει μια νόμιμη διεύθυνση URL της Microsoft σε μια νέα καρτέλα.

Η σελίδα με στιλ ClickFix που κλέβει τη διεύθυνση URL με τον κώδικα
Η σελίδα με στιλ ClickFix που κλέβει τη διεύθυνση URL με τον κώδικα
Πηγή: Push Security

Ωστόσο, αυτή δεν είναι η τυπική σας προτροπή σύνδεσης της Microsoft, αλλά μάλλον μια σελίδα σύνδεσης Azure που χρησιμοποιείται για τη δημιουργία ενός κωδικού πρόσβασης Azure CLI OAuth.

Σελίδα σύνδεσης Microsoft Azure CLI
Σελίδα σύνδεσης Microsoft Azure CLI
Πηγή: BleepingComputer

Εάν ο χρήστης είναι ήδη συνδεδεμένος στο λογαριασμό Microsoft, χρειάζεται μόνο να επιλέξει τον λογαριασμό του. Διαφορετικά, πραγματοποιούν έλεγχο ταυτότητας κανονικά στην πραγματική σελίδα σύνδεσης της Microsoft.

Μόλις συμβεί αυτό, η Microsoft τις ανακατευθύνει σε μια σελίδα τοπικού κεντρικού υπολογιστή και η γραμμή διευθύνσεων του προγράμματος περιήγησης εμφανίζει τώρα μια διεύθυνση URL που περιέχει έναν κωδικό εξουσιοδότησης Azure CLI OAuth συνδεδεμένο με το λογαριασμό του χρήστη.

Η διαδικασία phishing ολοκληρώνεται όταν ο χρήστης επικολλήσει τη διεύθυνση URL στην κακόβουλη σελίδα, σύμφωνα με τις παρεχόμενες οδηγίες, παραχωρώντας στον εισβολέα πρόσβαση στον λογαριασμό Microsoft μέσω της εφαρμογής Azure CLI OAuth.

“Μόλις ολοκληρωθούν τα βήματα, το θύμα έχει ουσιαστικά παραχωρήσει στον εισβολέα πρόσβαση στον λογαριασμό του Microsoft μέσω του Azure CLI.” εξηγεί ο Push.

“Σε αυτό το σημείο, ο εισβολέας έχει αποτελεσματικό έλεγχο του λογαριασμού Microsoft του θύματος, αλλά χωρίς να χρειάζεται ποτέ να ψαρέψει έναν κωδικό πρόσβασης ή να περάσει έναν έλεγχο MFA.”

“Στην πραγματικότητα, εάν ο χρήστης ήταν ήδη συνδεδεμένος στον λογαριασμό του Microsoft (δηλαδή, είχε μια ενεργή περίοδο λειτουργίας), δεν απαιτείται καθόλου σύνδεση.”

Το Push λέει ότι η επίθεση ενεργοποιείται μόνο μία φορά ανά διεύθυνση IP του θύματος, επομένως ακόμα κι αν έγκυροι στόχοι επιστρέψουν στην ίδια σελίδα ηλεκτρονικού ψαρέματος, δεν θα λάβουν τον έλεγχο του Cloudflare Turnstile.

Οι ερευνητές προτείνουν στους υπερασπιστές να αναζητούν ασυνήθιστη δραστηριότητα σύνδεσης στο Azure CLI, όπως συνδέσεις από νέες διευθύνσεις IP, και να παρακολουθούν τα πεδία γραφικών παλαιού τύπου, τα οποία οι εισβολείς χρησιμοποιούν σκόπιμα για να αποφύγουν τον εντοπισμό.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το Tycoon 2FA and the Collapse of Legacy MFA
Security

Η πλατφόρμα ψαρέματος Tycoon 2FA και η κατάρρευση του παλαιού τύπου MFA
Security

Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως
Security
Azure CLI Captcha Google Microsoft 365 OAuth Phishing Tokens OAuth Ενδειξη Εξαγορά λογαριασμού Κάντε κλικ Διόρθωση Λογαριασμός Microsoft
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Instagram λανσάρει τον αλγόριθμό σας για τροχούς
Next Article «Μη χάσετε ζωντανά αθλητικά γεγονότα από Novasports! Όλα όσα θα δείτε από 11 έως 22 Δεκεμβρίου 2025 – »
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Οι εορταστικές εκπτώσεις της Samsung έχουν χαμηλές τιμές σε The Frame TV, φορητούς SSD, οθόνες και άλλα
iPhone - iOS

Οι εορταστικές εκπτώσεις της Samsung έχουν χαμηλές τιμές σε The Frame TV, φορητούς SSD, οθόνες και άλλα

11 Δεκεμβρίου 2025
Το πρόγραμμα πρώιμης πρόσβασης του Gemini for Home θα επιτρέπει πλέον σε οποιονδήποτε να εισέλθει εντός 24 ωρών
Android

Το πρόγραμμα πρώιμης πρόσβασης του Gemini for Home θα επιτρέπει πλέον σε οποιονδήποτε να εισέλθει εντός 24 ωρών

11 Δεκεμβρίου 2025
Το επιχείρημα της Apple κατά της επαλήθευσης ηλικίας του App Store δείχνει γιατί είναι λάθος
Apple

Το επιχείρημα της Apple κατά της επαλήθευσης ηλικίας του App Store δείχνει γιατί είναι λάθος

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Entertainment

«Μη χάσετε ζωντανά αθλητικά γεγονότα από Novasports! Όλα όσα θα δείτε από 11 έως 22 Δεκεμβρίου 2025 – »

Marizas Dimitris11 Δεκεμβρίου 2025
Νέα επίθεση ConsentFix πειράζει λογαριασμούς Microsoft μέσω του Azure CLI Security

Νέα επίθεση ConsentFix πειράζει λογαριασμούς Microsoft μέσω του Azure CLI

Marizas Dimitris11 Δεκεμβρίου 2025
Το Instagram λανσάρει τον αλγόριθμό σας για τροχούς Technology

Το Instagram λανσάρει τον αλγόριθμό σας για τροχούς

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks

«Μη χάσετε ζωντανά αθλητικά γεγονότα από Novasports! Όλα όσα θα δείτε από 11 έως 22 Δεκεμβρίου 2025 – »

11 Δεκεμβρίου 2025
Νέα επίθεση ConsentFix πειράζει λογαριασμούς Microsoft μέσω του Azure CLI

Νέα επίθεση ConsentFix πειράζει λογαριασμούς Microsoft μέσω του Azure CLI

11 Δεκεμβρίου 2025
Το Instagram λανσάρει τον αλγόριθμό σας για τροχούς

Το Instagram λανσάρει τον αλγόριθμό σας για τροχούς

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.