新型钓鱼工具包能让“菜鸟”轻松发动攻击

  发布时间:2025-12-07 21:19:09   作者:玩站小弟   我要评论
据The Hacker News消息,研究人员近日发出警告,称一种恶意电子邮件活动正利用名为 Rockstar 2FA 的网络钓鱼即服务PhaaS)工具包窃取 Microsoft 365 用户帐户凭证 。

据The 菜鸟Hacker News消息 ,研究人员近日发出警告 ,新型称一种恶意电子邮件活动正利用名为 Rockstar 2FA 的钓鱼动攻网络钓鱼即服务(PhaaS)工具包窃取 Microsoft 365 用户帐户凭证。

Trustwave 研究人员 Diana Solomon 和 John Kevin Adriano 表示 ,工具该恶意活动采用了 AitM 中间对手攻击,让轻允许攻击者拦截用户凭证和会话 cookie ,菜鸟意味着即使启用了多因素身份验证 (MFA) 的新型用户仍然容易受到攻击 。

Rockstar 2FA 被认为是钓鱼动攻 DadSec(又名 Phoenix)网络钓鱼工具包的云计算更新版本 ,通过 ICQ、工具Telegram 和 Mail.ru 等服务以订阅模式进行广告宣传,让轻价格为期两周 200 美元(或每月 350 美元) ,菜鸟能够让没有技术专长的新型网络犯罪分子大规模开展攻击活动。

根据Rockstar 2FA的钓鱼动攻推广介绍 ,其工具包功能包括双因素身份验证 (2FA) 绕过、工具2FA cookie 收集 、免费模板让轻反机器人保护、模仿流行服务的登录页面主题、完全无法检测 (FUD) 链接和 Telegram 机器人集成,并且还声称拥有一个 "更直观 、用户友好的管理面板",使客户能够跟踪其网络钓鱼活动的状态 、生成 URL 和附件 ,香港云服务器甚至个性化应用于所创建链接的主题。

Trustwave 发现的钓鱼邮件活动利用了不同的初始访问媒介,例如 URL、二维码和文档附件,除了使用合法的链接重定向器(例如 ,缩短的源码库 URL 、开放重定向 、URL 保护服务或 URL 重写服务)作为绕过反垃圾邮件检测的机制外,该工具包还集成了使用 Cloudflare Turnstile 的反机器人检查 ,以试图阻止对 AitM 网络钓鱼页面的自动分析 。

Trustwave 还观察到该工具包利用 Atlassian Confluence、Google Docs Viewer、建站模板LiveAgent 以及 Microsoft OneDrive 、OneNote 和 Dynamics 365 Customer Voice 等合法服务来托管钓鱼链接。

与此同时,安全公司,Malwarebytes 披露了一个名为 Beluga 的网络钓鱼活动,该活动使用.HTM附件来欺骗收件人在虚假登录表单上输入 Microsoft OneDrive 凭证,然后将这些数据泄露给 Telegram 机器人。而该活动的推广传播渠道利用了社交媒体上的高防服务器网络钓鱼链接和在线网络博彩游戏广告。

  • Tag:

相关文章

  • 浅学Go下的Ssti漏洞问题

    前言作为强类型的静态语言,golang的安全属性从编译过程就能够避免大多数安全问题,一般来说也唯有依赖库和开发者自己所编写的操作漏洞,才有可能形成漏洞利用点,在本文,主要学习探讨一下golang的一些
    2025-12-07
  • 数据中心网络自动化存在数据问题

    当企业规划数据中心网络自动化策略时,需要考虑您将如何建立网络的真实来源。网络数据对于网络自动化至关重要,但太多的IT组织忽略了它。根据EMA的最新研究,近48%的公司拥有至少部分需要手动数据收集的数据
    2025-12-07
  • 惠威D6.8-IIB(深入探究惠威D6.8-IIB音质的卓越表现与创新技术)

    作为音响行业的领军品牌之一,惠威一直以其卓越的音质表现和创新的技术著称。而惠威D6.8-IIB则是其最新推出的一款音质设备,它引领着音质的边界,为用户提供了前所未有的震撼体验。本文将深入探究惠威D6.
    2025-12-07
  • 你的BAS“不敢跑”“不会用”“看不懂”?实战BAS坑避险指南!

    在数字化浪潮下,企业对网络安全投入不断增加,入侵与攻击模拟BAS)作为“以攻促防”的利器,日益受到青睐。然而,企业用户在从采购到实际应用BAS的过程中,却陷入了“买了用不好”的困境:系统部署后被闲置,
    2025-12-07
  • 安全人员爱用的12款开源渗透测试工具

    回顾过去,黑客入侵异常困难,需要大量手动操作。然而,如今,一套自动化测试工具让渗透测试人员变身“半机械人”,能够比以往任何时候都更轻松地完成更多测试。以下12款开源渗透测试工具,可以帮助渗透测试人员更
    2025-12-07
  • 第三代AMD EPYC处理器正式发布:采用AMD 3D V-Cache技术,拥有768MB L3缓存

    3月21日,AMD(超威,纳斯达克股票代码:AMD)宣布全面推出世界首款采用3D芯片堆叠的数据中心CPU,即采用AMD 3D V-Cache技术的第三代AMD EPYC(霄龙)处
    2025-12-07

最新评论