网钓攻击套件Rockstar 2FA锁定M365帐号而来
支付動態 · 2024-12-02

资安业者Trustwave指出,他们发现最新一波的网钓套件Rockstar 2FA攻击行动,黑客使用多种合法服务回避侦测,并进一步过滤受害者,然后将他们导向钓鱼网页

网钓工具包横行,近期有不少研究人员公布黑客打造的新工具,但也有黑客更换名称持续活动的情况。

资安业者Trustwave揭露的Rockstar 2FA网钓工具包,就是典型的例子,这个工具包的前身,其实是去年5月出没的DadSec,而到了去年底,黑客先后更名为Phoenix、Rockstar 2FA,然后持续从事攻击行动。

研究人员在今年8月看到使用此网钓工具包的大规模网钓攻击,黑客组织Storm-1575发动对手中间人(AiTM)攻击,从而拦截受害者的帐密数据,以及连接阶段(Session)的cookie,而有机会绕过多因素验证机制,进而挟持Microsoft 365帐号。

根据他们的观察,这次对方的主要目标,很可能是想要浏览与汽车有关网站的用户,研究人员从5月开始,发现逾5千个与车辆相关的网域名称。

开发者通过即时通信软件ICQ、Telegram,以及电子邮件平台Mail.ru进行宣传,寻求买家租用。卖家标榜此套件能绕过双因素验证(2FA)、挖掘相关的cookie、防止机器人爬虫、多种登录网页主题,并且强调其搭配的URL具有杀毒完全无法被视为有害(FUD)特性。

分析该网钓套件之后,研究人员指出,黑客的手法先是滥用电子邮件行销平台,假借共享文件、密码重设、IT部门通知、工资单等名义做为诱饵,过程中使用QR Code、合法短网址服务、PDF附件等手法回避侦测。

接着,在收信人被引导到钓鱼网页之前,会进行过滤,然后要求进行Cloudflare Turnstile图灵验证,而这么做的目的,便是要排除网络爬虫机器人及研究人员。

热门文章
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
首页
游戏
合作
发现
我的