By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser
Security

Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser

Marizas Dimitris
Last updated: 20 Νοεμβρίου 2025 01:13
Marizas Dimitris
Share
SHARE


Το κιτ phishing-as-a-service (PhaaS) Sneaky2FA έχει προσθέσει δυνατότητες προγράμματος περιήγησης στο πρόγραμμα περιήγησης (BitB) που χρησιμοποιούνται σε επιθέσεις για την κλοπή διαπιστευτηρίων της Microsoft και ενεργών περιόδων σύνδεσης.

Το Sneaky2FA είναι μια ευρέως χρησιμοποιούμενη πλατφόρμα PhaaS αυτή τη στιγμή, μαζί με τους Tycoon2FA και Mamba2FA, που στοχεύουν κυρίως λογαριασμούς Microsoft 365.

Το κιτ ήταν γνωστό για τις επιθέσεις που βασίζονται σε SVG και τις τακτικές του επιτιθέμενου στη μέση (AitM), όπου η διαδικασία ελέγχου ταυτότητας αποστέλλεται με μεσολάβηση στη νόμιμη υπηρεσία μέσω μιας σελίδας phishing που μεταδίδει έγκυρα διακριτικά περιόδου λειτουργίας στους εισβολείς.

Wiz

Σύμφωνα με μια αναφορά από την Push Security, το Sneaky2FA έχει πλέον προσθέσει ένα αναδυόμενο παράθυρο BitB που μιμείται ένα νόμιμο παράθυρο σύνδεσης της Microsoft. Για να προσθέσετε στην εξαπάτηση, η ψεύτικη σελίδα σύνδεσης προσαρμόζεται δυναμικά στο λειτουργικό σύστημα και το πρόγραμμα περιήγησης του θύματος.

Ένας εισβολέας που κλέβει διαπιστευτήρια και ενεργά διακριτικά περιόδου λειτουργίας μπορεί να πραγματοποιήσει έλεγχο ταυτότητας στον λογαριασμό του θύματος, ακόμη και όταν είναι ενεργή η προστασία ελέγχου ταυτότητας δύο παραγόντων (2FA).

Το BitB είναι μια τεχνική phishing που επινοήθηκε από τον ερευνητή mr.d0x το 2022 και έκτοτε έχει υιοθετηθεί από παράγοντες απειλών για πραγματικές επιθέσεις που στοχεύουν λογαριασμούς Facebook και Steam, μεταξύ άλλων υπηρεσιών.

Κατά τη διάρκεια της επίθεσης, οι χρήστες που προσγειώνονται σε μια ιστοσελίδα που ελέγχεται από τους εισβολείς βλέπουν ένα ψεύτικο αναδυόμενο παράθυρο του προγράμματος περιήγησης με μια φόρμα σύνδεσης.

Το πρότυπο για το αναδυόμενο παράθυρο είναι ένα iframe που μιμείται τη μορφή ελέγχου ταυτότητας των νόμιμων υπηρεσιών και μπορεί να προσαρμοστεί με μια συγκεκριμένη διεύθυνση URL και τίτλο παραθύρου.

Επειδή το ψεύτικο παράθυρο εμφανίζει μια γραμμή URL με την επίσημη διεύθυνση τομέα της στοχευμένης υπηρεσίας, μοιάζει με αξιόπιστο αναδυόμενο παράθυρο OAuth.

Στην περίπτωση του Sneaky2FA, το θύμα ανοίγει έναν σύνδεσμο phishing στο ‘previewdoc[.]comκαι περνά από έναν έλεγχο bot Cloudflare Turnstile προτού τους ζητηθεί να συνδεθούν με τη Microsoft για να προβάλουν ένα έγγραφο.

Παραπλανητικό μήνυμα που οδηγεί σε phishing
Παραπλανητικό μήνυμα που οδηγεί σε phishing
Πηγή: Push Security

Εάν κάνετε κλικ στην επιλογή “Σύνδεση με τη Microsoft”, αποδίδεται το ψεύτικο παράθυρο BitB, το οποίο διαθέτει μια ψεύτικη γραμμή URL της Microsoft, το μέγεθος και το κατάλληλο στυλ για το Edge στα Windows ή το Safari στο macOS.

Μέσα στο ψεύτικο αναδυόμενο παράθυρο, το Sneaky2FA φορτώνει τη σελίδα phishing της Microsoft με αντίστροφο διακομιστή μεσολάβησης, ώστε να αξιοποιεί την πραγματική ροή σύνδεσης για να κλέψει τόσο τα διαπιστευτήρια του λογαριασμού όσο και το διακριτικό περιόδου λειτουργίας μέσω του συστήματος AitM.

Το ψεύτικο παράθυρο
Το ψεύτικο παράθυρο
Πηγή: Push Security

Ουσιαστικά, το BitB χρησιμοποιείται ως καλλυντικό στρώμα εξαπάτησης πάνω από τις υπάρχουσες δυνατότητες AitM του Sneaky2FA, προσθέτοντας περισσότερο ρεαλισμό στην αλυσίδα επίθεσης.

Το κιτ phishing χρησιμοποιεί επίσης φόρτωση υπό όρους, στέλνοντας ρομπότ και ερευνητές σε μια καλοήθη σελίδα.

Η Push Security αναφέρει ότι αυτοί οι ιστότοποι ηλεκτρονικού “ψαρέματος” έχουν δημιουργηθεί με γνώμονα τη φοροδιαφυγή και είναι απίθανο να ενεργοποιήσουν προειδοποιήσεις όταν τους επισκέπτεστε.

“Το HTML και η JavaScript των σελίδων Sneaky2FA είναι πολύ ασαφή για να αποφευχθεί η στατική ανίχνευση και η αντιστοίχιση μοτίβων, όπως η διάσπαση του κειμένου διεπαφής χρήστη με αόρατες ετικέτες, η ενσωμάτωση στοιχείων φόντου και διεπαφής ως κωδικοποιημένες εικόνες αντί για κείμενο και άλλες αλλαγές που είναι αόρατες στον χρήστη, αλλά δυσκολεύουν τη σάρωση του εργαλείου δακτυλικών αποτυπωμάτων”. εξηγούν οι ερευνητές.

Ένας τρόπος για να προσδιορίσετε εάν μια αναδυόμενη φόρμα σύνδεσης είναι αυθεντική είναι να προσπαθήσετε να τη σύρετε έξω από το αρχικό παράθυρο του προγράμματος περιήγησης. Αυτό δεν είναι δυνατό με ένα iframe επειδή είναι συνδεδεμένο με το γονικό του παράθυρο.

Επιπλέον, ένα νόμιμο αναδυόμενο παράθυρο εμφανίζεται στη γραμμή εργασιών ως ξεχωριστή παρουσία του προγράμματος περιήγησης.

Η υποστήριξη για το BitB έχει παρατηρηθεί με μια άλλη υπηρεσία PhaaS που ονομάζεται Raccoon0365/Storm-2246, η οποία διακόπηκε πρόσφατα από τη Microsoft και το Cloudflare μετά την κλοπή χιλιάδων διαπιστευτηρίων του Microsoft 365.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Office 2021 Pro με 29€ & Windows 11 Pro με 12€!
Η Nissan επιβεβαιώνει παραβίαση δεδομένων μετά από μη εξουσιοδοτημένη πρόσβαση σε διακομιστές Red Hat
Εργαλείο Pentesting με τεχνητή νοημοσύνη με μοντέλα Claude, GPT και Gemini για τον εντοπισμό τρωτών σημείων
«Ανακάλυψε τη Νέα Επανάσταση της Huawei: Μην Χάσεις τις Απίθανες Συσκευές που Εντυπωσιάζουν!»
Η CISA προειδοποιεί για δύο ακόμη ευπάθειες της Dassault που εκμεταλλεύονται ενεργά
TAGGED:AiTMBrowser-in-the-BrowserFacebookmacOSMicrosoft 365PhishingPhishing-as-a-ServiceSneaky2FAWindowsΚιτ phishing

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Αυτά τα γεγονότα για τον καρκίνο του μαστού θα μπορούσαν να σώσουν τη ζωή σας
Next Article Νέο πρόγραμμα για την πληρωμή στα ΜΜΕ της επιπλέον εισφοράς προς ΕΔΟΕΑΠ – Τυπολογίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Ο λόγος για τον οποίο οι τηλεοράσεις Costco είναι τόσο φθηνές
Ο λόγος για τον οποίο οι τηλεοράσεις Costco είναι τόσο φθηνές
Technology
Διαφήμιση: Προγράμματα 140 εκατ. ευρώ από το δημόσιο, το 2025 – Τυπολογίες
Entertainment
«Ανατροπή στο Διαδίκτυο: Το OpenAI σκοπεύει να εξαγοράσει το Pinterest - Πώς αυτό θα μεταμορφώσει την αναζήτηση και τις αγορές σου!»
«Ανατροπή στο Διαδίκτυο: Το OpenAI σκοπεύει να εξαγοράσει το Pinterest – Πώς αυτό θα μεταμορφώσει την αναζήτηση και τις αγορές σου!»
Android Phones Technology
Σοκ στη Βρετανία: Γιατί ο Στάρμερ θα χάσει την εξουσία - Έδωσε τη δημοκρατία σε… συμβουλευτικούς! Αποκαλύψεις από τον Οικονομικό Ταχυδρόμο!
Σοκ στη Βρετανία: Γιατί ο Στάρμερ θα χάσει την εξουσία – Έδωσε τη δημοκρατία σε… συμβουλευτικούς! Αποκαλύψεις από τον Οικονομικό Ταχυδρόμο!
Business

You Might also Like

Security

Τα κρίσιμα τρωτά σημεία του διακομιστή Twonky επιτρέπουν στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Ο Mozilla Firefox αποκτά νέες άμυνες κατά των δακτυλικών αποτυπωμάτων

Marizas Dimitris
Marizas Dimitris
5 Min Read
Security

Το κακόβουλο λογισμικό Shai-Hulud μολύνει πακέτα 500 npm, διαρρέει μυστικά στο GitHub

Marizas Dimitris
Marizas Dimitris
6 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?