Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Νέο Sneaky 2FA Phishing Kit με τεχνική BitB που επιτίθεται σε χρήστες για να κλέψει διαπιστευτήρια λογαριασμού Microsoft

    19 Νοεμβρίου 2025

    Το Snapchat τώρα σας επιτρέπει να μιλάτε με αγνώστους χωρίς να εκθέσετε το πραγματικό σας προφίλ

    19 Νοεμβρίου 2025

    Oppo Reno15 και Reno15 Pro: Οι νέες προτάσεις της Oppo

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Νέο Sneaky 2FA Phishing Kit με τεχνική BitB που επιτίθεται σε χρήστες για να κλέψει διαπιστευτήρια λογαριασμού Microsoft
    Security

    Νέο Sneaky 2FA Phishing Kit με τεχνική BitB που επιτίθεται σε χρήστες για να κλέψει διαπιστευτήρια λογαριασμού Microsoft

    Marizas DimitrisBy Marizas Dimitris19 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η υπηρεσία phishing Sneaky2FA πρόσθεσε πρόσφατα μια επικίνδυνη νέα δυνατότητα στην εργαλειοθήκη της που κάνει την κλοπή διαπιστευτηρίων λογαριασμού Microsoft ακόμα πιο εύκολη για τους εισβολείς.

    Αναλυτές και ερευνητές της Push Security εντόπισαν αυτήν την απειλή που λειτουργεί στη φύση, χρησιμοποιώντας μια εξελιγμένη τεχνική που ονομάζεται Browser-in-the-Browser (BITB) για να εξαπατήσει τους χρήστες να παραδώσουν τα στοιχεία σύνδεσής τους.

    Αυτή η εξέλιξη αντιπροσωπεύει μια ανησυχητική εξέλιξη στις επιθέσεις phishing που συνεχίζει να απειλεί οργανισμούς παγκοσμίως.

    Τα κιτ phishing-as-a-Service όπως το Sneaky2FA έχουν γίνει ολοένα και πιο δημοφιλή στους εγκληματικούς κύκλους επειδή μειώνουν το εμπόδιο εισόδου για όποιον θέλει να εξαπολύσει προηγμένες επιθέσεις.

    Αυτές οι πλατφόρμες λειτουργούν στο Telegram με πλήρως αδειοδοτημένες, ασαφείς εκδόσεις πηγαίου κώδικα που μπορούν να αναπτύξουν ανεξάρτητα οι εισβολείς.

    Το ανταγωνιστικό περιβάλλον στην αγορά του κυβερνοεγκλήματος έχει οδηγήσει την καινοτομία με ανησυχητικό ρυθμό, δημιουργώντας μια κούρσα εξοπλισμών όπου οι επιτιθέμενοι αναπτύσσουν συνεχώς νέους τρόπους για να παρακάμπτουν τους ελέγχους ασφαλείας και να κλέβουν διαπιστευτήρια.

    Push Security αναλυτές και ερευνητές αναγνωρισθείς η τελευταία παραλλαγή Sneaky2FA μετά τον εντοπισμό ασυνήθιστης δραστηριότητας, υποδηλώνοντας ότι το εργαλείο είχε αποκτήσει νέες τεχνικές δυνατότητες.

    Λειτουργικότητα BITB

    Η προσθήκη της λειτουργικότητας BITB αντιπροσωπεύει μια σημαντική αλλαγή τακτικής για την πλατφόρμα, συνδυάζοντας πολλαπλά επίπεδα εξαπάτησης για να μεγιστοποιήσει τις πιθανότητες επιτυχούς κλοπής διαπιστευτηρίων.

    Όταν οι χρήστες αντιμετωπίζουν αυτήν την επίθεση phishing, βλέπουν πρώτα αυτό που φαίνεται να είναι ένα νόμιμο έγγραφο του Adobe Acrobat Reader που τους απαιτεί να συνδεθούν με τον λογαριασμό Microsoft τους.

    Αφού κάνετε κλικ στο κουμπί σύνδεσης, εμφανίζεται ένα ενσωματωμένο παράθυρο του προγράμματος περιήγησης, που εμφανίζει κάτι που μοιάζει με μια αυθεντική σελίδα σύνδεσης της Microsoft.

    Ζητείται από τον χρήστη να «Συνδεθεί με τη Microsoft» ως μέρος του δολώματος phishing (Πηγή - Ασφάλεια Push)
    Ο χρήστης καλείται να «Συνδεθεί με τη Microsoft» ως μέρος του δολώματος phishing (Πηγή – Ασφάλεια Push)

    Ωστόσο, αυτό το αναδυόμενο παράθυρο είναι στην πραγματικότητα ένα ψεύτικο που περιέχεται στη σελίδα του εισβολέα. Το παράθυρο του προγράμματος περιήγησης προσαρμόζει αυτόματα την εμφάνισή του ώστε να ταιριάζει με το λειτουργικό σύστημα και τον τύπο του προγράμματος περιήγησης του επισκέπτη, καθιστώντας την εξαπάτηση ακόμα πιο πειστική στους ανυποψίαστους χρήστες.

    Η τεχνική πολυπλοκότητα πίσω από αυτήν την επίθεση περιλαμβάνει πολλαπλούς μηχανισμούς αποφυγής που έχουν σχεδιαστεί για να εμποδίζουν τα εργαλεία ασφαλείας να την ανιχνεύσουν. Προτού ακόμη οι χρήστες δουν τη σελίδα phishing, πρέπει να περάσουν έναν έλεγχο προστασίας ρομπότ Cloudflare Turnstile.

    Ο κώδικας HTML και JavaScript είναι πολύ ασαφής για να αποφευχθεί ο εντοπισμός αντιστοίχισης προτύπων. Επιπλέον, οι τομείς ηλεκτρονικού ψαρέματος χρησιμοποιούν τυχαίες διαδρομές URL 150 χαρακτήρων και λειτουργούν σε παραβιασμένους ή παλιούς ιστότοπους.

    Οι επιτιθέμενοι συχνά περιστρέφουν αυτούς τους τομείς, χρησιμοποιώντας τους για λίγο πριν τους εγκαταλείψουν και αναπτύξουν νέους, δημιουργώντας έναν συνεχώς κινούμενο στόχο για τις παραδοσιακές άμυνες.

    Αυτή η καινοτομία στις τεχνικές phishing δείχνει πώς οι εισβολείς συνεχίζουν να προσαρμόζουν τις μεθόδους τους για να παρακάμψουν τους σύγχρονους ελέγχους ασφαλείας.

    Οι χρήστες θα πρέπει να παραμείνουν σε επαγρύπνηση όταν αντιμετωπίζουν απροσδόκητα αιτήματα για επαλήθευση της ταυτότητάς τους στο διαδίκτυο, ιδιαίτερα όταν εμφανίζονται αναδυόμενα παράθυρα που ζητούν ευαίσθητα διαπιστευτήρια.

    Οι οργανισμοί πρέπει να εφαρμόζουν συστήματα ανίχνευσης ικανά να αναλύουν ζωντανές σελίδες σε πραγματικό χρόνο αντί να βασίζονται αποκλειστικά σε παραδοσιακές άμυνες που εξετάζουν τη φήμη του τομέα ή τις στατικές υπογραφές.



    VIA: cybersecuritynews.com

    Related Posts


    Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς
    Security

    Προσοχή στα μηνύματα ηλεκτρονικού ψαρέματος, καθώς οι ειδοποιήσεις φίλτρου ανεπιθύμητης αλληλογραφίας κλέβουν τις συνδέσεις ηλεκτρονικού ταχυδρομείου σας σε μια αναλαμπή
    Security

    Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης
    Security
    Browser kit Phishing URL ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο Snapchat τώρα σας επιτρέπει να μιλάτε με αγνώστους χωρίς να εκθέσετε το πραγματικό σας προφίλ
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η CredShields συνεργάζεται με το Checkmarx για να φέρει την έξυπνη ασφάλεια συμβολαίου στα Enterprise AppSec Programs

    19 Νοεμβρίου 2025
    Security

    Οι χάκερ «PlushDaemon» παραβιάζουν ενημερώσεις λογισμικού σε επιθέσεις εφοδιαστικής αλυσίδας

    19 Νοεμβρίου 2025
    Security

    Η Microsoft ενσωματωμένο τείχος προστασίας Azure με Copilot ασφαλείας που υποστηρίζεται από AI

    19 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Νέο Sneaky 2FA Phishing Kit με τεχνική BitB που επιτίθεται σε χρήστες για να κλέψει διαπιστευτήρια λογαριασμού Microsoft

    Marizas Dimitris19 Νοεμβρίου 2025
    Technology

    Το Snapchat τώρα σας επιτρέπει να μιλάτε με αγνώστους χωρίς να εκθέσετε το πραγματικό σας προφίλ

    Marizas Dimitris19 Νοεμβρίου 2025
    Technology

    Oppo Reno15 και Reno15 Pro: Οι νέες προτάσεις της Oppo

    Marizas Dimitris19 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Νέο Sneaky 2FA Phishing Kit με τεχνική BitB που επιτίθεται σε χρήστες για να κλέψει διαπιστευτήρια λογαριασμού Microsoft

    19 Νοεμβρίου 2025

    Το Snapchat τώρα σας επιτρέπει να μιλάτε με αγνώστους χωρίς να εκθέσετε το πραγματικό σας προφίλ

    19 Νοεμβρίου 2025

    Oppo Reno15 και Reno15 Pro: Οι νέες προτάσεις της Oppo

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.