網釣攻擊套件Rockstar 2FA鎖定M365帳號而來
支付動態 · 2024-12-02

資安業者Trustwave指出,他們發現最新一波的網釣套件Rockstar 2FA攻擊行動,駭客使用多種合法服務迴避偵測,並進一步過濾受害者,然後將他們導向釣魚網頁

網釣工具包橫行,近期有不少研究人員公佈駭客打造的新工具,但也有駭客更換名稱持續活動的情況。

資安業者Trustwave揭露的Rockstar 2FA網釣工具包,就是典型的例子,這個工具包的前身,其實是去年5月出沒的DadSec,而到了去年底,駭客先後更名為Phoenix、Rockstar 2FA,然後持續從事攻擊行動。

研究人員在今年8月看到使用此網釣工具包的大規模網釣攻擊,駭客組織Storm-1575發動對手中間人(AiTM)攻擊,從而攔截受害者的帳密資料,以及連線階段(Session)的cookie,而有機會繞過多因素驗證機制,進而挾持Microsoft 365帳號。

根據他們的觀察,這次對方的主要目標,很可能是想要瀏覽與汽車有關網站的使用者,研究人員從5月開始,發現逾5千個與車輛相關的網域名稱。

開發者透過即時通訊軟體ICQ、Telegram,以及電子郵件平臺Mail.ru進行宣傳,尋求買家租用。賣家標榜此套件能繞過雙因素驗證(2FA)、挖掘相關的cookie、防止機器人爬蟲、多種登入網頁主題,並且強調其搭配的URL具有防毒完全無法被視為有害(FUD)特性。

分析該網釣套件之後,研究人員指出,駭客的手法先是濫用電子郵件行銷平臺,假借共享檔案、密碼重設、IT部門通知、工資單等名義做為誘餌,過程中使用QR Code、合法短網址服務、PDF附件等手法迴避偵測。

接著,在收信人被引導到釣魚網頁之前,會進行過濾,然後要求進行Cloudflare Turnstile圖靈驗證,而這麼做的目的,便是要排除網路爬蟲機器人及研究人員。

熱門文章
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
首頁
遊戲
合作
發現
我的