By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Νέο Sneaky 2FA Phishing Kit με τεχνική BitB που επιτίθεται σε χρήστες για να κλέψει διαπιστευτήρια λογαριασμού Microsoft
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Νέο Sneaky 2FA Phishing Kit με τεχνική BitB που επιτίθεται σε χρήστες για να κλέψει διαπιστευτήρια λογαριασμού Microsoft
Security

Νέο Sneaky 2FA Phishing Kit με τεχνική BitB που επιτίθεται σε χρήστες για να κλέψει διαπιστευτήρια λογαριασμού Microsoft

Marizas Dimitris
Last updated: 19 Νοεμβρίου 2025 13:32
Marizas Dimitris
Share
SHARE


Η υπηρεσία phishing Sneaky2FA πρόσθεσε πρόσφατα μια επικίνδυνη νέα δυνατότητα στην εργαλειοθήκη της που κάνει την κλοπή διαπιστευτηρίων λογαριασμού Microsoft ακόμα πιο εύκολη για τους εισβολείς.

Αναλυτές και ερευνητές της Push Security εντόπισαν αυτήν την απειλή που λειτουργεί στη φύση, χρησιμοποιώντας μια εξελιγμένη τεχνική που ονομάζεται Browser-in-the-Browser (BITB) για να εξαπατήσει τους χρήστες να παραδώσουν τα στοιχεία σύνδεσής τους.

Αυτή η εξέλιξη αντιπροσωπεύει μια ανησυχητική εξέλιξη στις επιθέσεις phishing που συνεχίζει να απειλεί οργανισμούς παγκοσμίως.

Τα κιτ phishing-as-a-Service όπως το Sneaky2FA έχουν γίνει ολοένα και πιο δημοφιλή στους εγκληματικούς κύκλους επειδή μειώνουν το εμπόδιο εισόδου για όποιον θέλει να εξαπολύσει προηγμένες επιθέσεις.

Αυτές οι πλατφόρμες λειτουργούν στο Telegram με πλήρως αδειοδοτημένες, ασαφείς εκδόσεις πηγαίου κώδικα που μπορούν να αναπτύξουν ανεξάρτητα οι εισβολείς.

Το ανταγωνιστικό περιβάλλον στην αγορά του κυβερνοεγκλήματος έχει οδηγήσει την καινοτομία με ανησυχητικό ρυθμό, δημιουργώντας μια κούρσα εξοπλισμών όπου οι επιτιθέμενοι αναπτύσσουν συνεχώς νέους τρόπους για να παρακάμπτουν τους ελέγχους ασφαλείας και να κλέβουν διαπιστευτήρια.

Push Security αναλυτές και ερευνητές αναγνωρισθείς η τελευταία παραλλαγή Sneaky2FA μετά τον εντοπισμό ασυνήθιστης δραστηριότητας, υποδηλώνοντας ότι το εργαλείο είχε αποκτήσει νέες τεχνικές δυνατότητες.

Λειτουργικότητα BITB

Η προσθήκη της λειτουργικότητας BITB αντιπροσωπεύει μια σημαντική αλλαγή τακτικής για την πλατφόρμα, συνδυάζοντας πολλαπλά επίπεδα εξαπάτησης για να μεγιστοποιήσει τις πιθανότητες επιτυχούς κλοπής διαπιστευτηρίων.

Όταν οι χρήστες αντιμετωπίζουν αυτήν την επίθεση phishing, βλέπουν πρώτα αυτό που φαίνεται να είναι ένα νόμιμο έγγραφο του Adobe Acrobat Reader που τους απαιτεί να συνδεθούν με τον λογαριασμό Microsoft τους.

Αφού κάνετε κλικ στο κουμπί σύνδεσης, εμφανίζεται ένα ενσωματωμένο παράθυρο του προγράμματος περιήγησης, που εμφανίζει κάτι που μοιάζει με μια αυθεντική σελίδα σύνδεσης της Microsoft.

Ζητείται από τον χρήστη να «Συνδεθεί με τη Microsoft» ως μέρος του δολώματος phishing (Πηγή - Ασφάλεια Push)
Ο χρήστης καλείται να «Συνδεθεί με τη Microsoft» ως μέρος του δολώματος phishing (Πηγή – Ασφάλεια Push)

Ωστόσο, αυτό το αναδυόμενο παράθυρο είναι στην πραγματικότητα ένα ψεύτικο που περιέχεται στη σελίδα του εισβολέα. Το παράθυρο του προγράμματος περιήγησης προσαρμόζει αυτόματα την εμφάνισή του ώστε να ταιριάζει με το λειτουργικό σύστημα και τον τύπο του προγράμματος περιήγησης του επισκέπτη, καθιστώντας την εξαπάτηση ακόμα πιο πειστική στους ανυποψίαστους χρήστες.

Η τεχνική πολυπλοκότητα πίσω από αυτήν την επίθεση περιλαμβάνει πολλαπλούς μηχανισμούς αποφυγής που έχουν σχεδιαστεί για να εμποδίζουν τα εργαλεία ασφαλείας να την ανιχνεύσουν. Προτού ακόμη οι χρήστες δουν τη σελίδα phishing, πρέπει να περάσουν έναν έλεγχο προστασίας ρομπότ Cloudflare Turnstile.

Ο κώδικας HTML και JavaScript είναι πολύ ασαφής για να αποφευχθεί ο εντοπισμός αντιστοίχισης προτύπων. Επιπλέον, οι τομείς ηλεκτρονικού ψαρέματος χρησιμοποιούν τυχαίες διαδρομές URL 150 χαρακτήρων και λειτουργούν σε παραβιασμένους ή παλιούς ιστότοπους.

Οι επιτιθέμενοι συχνά περιστρέφουν αυτούς τους τομείς, χρησιμοποιώντας τους για λίγο πριν τους εγκαταλείψουν και αναπτύξουν νέους, δημιουργώντας έναν συνεχώς κινούμενο στόχο για τις παραδοσιακές άμυνες.

Αυτή η καινοτομία στις τεχνικές phishing δείχνει πώς οι εισβολείς συνεχίζουν να προσαρμόζουν τις μεθόδους τους για να παρακάμψουν τους σύγχρονους ελέγχους ασφαλείας.

Οι χρήστες θα πρέπει να παραμείνουν σε επαγρύπνηση όταν αντιμετωπίζουν απροσδόκητα αιτήματα για επαλήθευση της ταυτότητάς τους στο διαδίκτυο, ιδιαίτερα όταν εμφανίζονται αναδυόμενα παράθυρα που ζητούν ευαίσθητα διαπιστευτήρια.

Οι οργανισμοί πρέπει να εφαρμόζουν συστήματα ανίχνευσης ικανά να αναλύουν ζωντανές σελίδες σε πραγματικό χρόνο αντί να βασίζονται αποκλειστικά σε παραδοσιακές άμυνες που εξετάζουν τη φήμη του τομέα ή τις στατικές υπογραφές.



VIA: cybersecuritynews.com

Το Empire 6.3.0 κυκλοφορεί με νέες δυνατότητες για Red Teams και Penetration Testers
Η Google αποκαλύπτει κακόβουλο λογισμικό BadAudio που χρησιμοποιείται σε καμπάνιες κατασκοπείας APT24
Η Microsoft μήνυσε για φερόμενη εξαπάτηση εκατομμυρίων σε συνδρομές Copilot M365
Η Φινλανδία συλλαμβάνει δύο μέλη του πληρώματος φορτηγού πλοίου λόγω ζημιάς στο υποθαλάσσιο καλώδιο
Το NAKIVO v11.1 εισάγει ισχυρότερη προστασία για εικονικά περιβάλλοντα
TAGGED:BrowserkitPhishingURLασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το Snapchat τώρα σας επιτρέπει να μιλάτε με αγνώστους χωρίς να εκθέσετε το πραγματικό σας προφίλ
Next Article Το στέλεχος της TSMC φέρεται να προσποιήθηκε τη συνταξιοδότησή του για να γίνει μέλος της Intel με κλεμμένα μυστικά
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Οι επιστήμονες ανακαλύπτουν πώς «αισθάνεται» η μήτρα στον τοκετό
Οι επιστήμονες ανακαλύπτουν πώς «αισθάνεται» η μήτρα στον τοκετό
Health Science
5 από τις πιο παραμελημένες δωρεάν εφαρμογές που πραγματικά αξίζει να εγκαταστήσετε
5 από τις πιο παραμελημένες δωρεάν εφαρμογές που πραγματικά αξίζει να εγκαταστήσετε
Technology
Τρία ρεπορτάζ των "Τυπολογιών" για το πρόβλημα των παρεμβολών στα αεροδρόμια - Τυπολογίες
Τρία ρεπορτάζ των “Τυπολογιών” για το πρόβλημα των παρεμβολών στα αεροδρόμια – Τυπολογίες
Entertainment
«Αποκαλύπτω το Μυστικό ενός Μαραθωνοδρόμου: Πώς και Γιατί το Rotation Παπουτσιών Αλλάζει τα Πάντα στην Προπόνηση!»
«Αποκαλύπτω το Μυστικό ενός Μαραθωνοδρόμου: Πώς και Γιατί το Rotation Παπουτσιών Αλλάζει τα Πάντα στην Προπόνηση!»
Android Phones Technology

You Might also Like

Μην το Χάσεις! Διπλό Δωράκι Έρχεται το Δεκέμβριο στο Epic Games Store!
Technology

Μην το Χάσεις! Διπλό Δωράκι Έρχεται το Δεκέμβριο στο Epic Games Store!

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Η CISA προειδοποιεί για ελάττωμα του τείχους προστασίας του WatchGuard που χρησιμοποιείται σε επιθέσεις

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Η Microsoft διορθώνει το Εργαλείο δημιουργίας πολυμέσων που έχει σπάσει σε ορισμένους υπολογιστές με Windows

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?