Phishing napadi na korisnike Microsoft 365 naloga
Vesti, 13.08.2024, 14:00 PM
Istraživači kompanije Kaspersky otkrili su tržište pod nazivom ONNX Store, koje omogućava sajber kriminalcima pristup alatima za hakovanje Microsoft 365 naloga, uključujući i alate za zaobilaženje dvofaktorske autentifikacije (2FA). Ovo omogućava napadačima phishing napade na Microsoft 365 i Office 365 email naloge.
Izveštaj opisuje napad pomoću alata za phishing sa ONNX Storea koji cilja zaposlene u nekoliko finansijskih institucija. Žrtve kao mamac dobijaju mejlove od svoje HR službe na temu plate.
Mejlovi sadrže PDF priloge sa QR kodom koji treba skenirati kako bi se dobio pristup „bezbednom dokumentu“ sa „bitnim informacijama“ o plati primaoca. Ideja je da se žrtva navede da ne otvori link na radnom računaru koji najverovatnije ima zaštitu od phishinga, već na svom pametnom telefonu.
Link otvara phishing sajt koja oponaša stranicu za prijavu na Microsoft 365. Ovde se od žrtve traži da unese svoje korisničko ime i lozinku, a zatim i jednokratni 2FA kod.
Sve ove informacije idu direktno napadačima. Jednokratni 2FA kodovi obično su važeći samo 30 sekundi. Stoga, da bi se ubrzala isporuka informacija, alat napadača za phishing koristi WebSocket protokol, koji obezbeđuje komunikaciju u realnom vremenu.
Sa ukradenim akreditivima i još uvek važećim kodom, napadači se odmah prijavljuju na nalog i dobijaju pun pristup prepisci žrtve. Ovaj pristup se zatim može iskoristiti za kompromitovanje poslovne e-pošte (BEC) i druge napade.
Središte ove phishing operacije je Telegram mesindžer. ONNX Store pruža automatizaciju - sva interakcija sa korisnicima je preko Telegram botova.
Za usluge phishinga se plaća pretplata. Cene su prilično male: na primer, mesečna pretplata za prikupljanje lozinki za Microsoft 365 naloge koštala bi potencijalnog napadača 200 dolara bez 2FA bajpasa a 400 dolara sa njim. To sebi mogu priuštiti čak i mali sajber kriminalci. Za ovu skromnu investiciju dobijaju pristup nizu fino podešenih alata za phishing. Sve što treba da urade je da izaberu metu i osmisle šemu monetizacije.
Izdvojeno
Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama
Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje
Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a
WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje
Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja
Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje
Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara
Interpol je pozvao zajednicu sajber bezbednosti, organe za sprovođenje zakona i medije da prestanu da koriste termin „pig butchering“ (sv... Dalje
Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma
Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači is... Dalje
Pratite nas
Nagrade