Phishing napadi na korisnike Microsoft 365 naloga
Vesti, 13.08.2024, 14:00 PM

Istraživači kompanije Kaspersky otkrili su tržište pod nazivom ONNX Store, koje omogućava sajber kriminalcima pristup alatima za hakovanje Microsoft 365 naloga, uključujući i alate za zaobilaženje dvofaktorske autentifikacije (2FA). Ovo omogućava napadačima phishing napade na Microsoft 365 i Office 365 email naloge.
Izveštaj opisuje napad pomoću alata za phishing sa ONNX Storea koji cilja zaposlene u nekoliko finansijskih institucija. Žrtve kao mamac dobijaju mejlove od svoje HR službe na temu plate.
Mejlovi sadrže PDF priloge sa QR kodom koji treba skenirati kako bi se dobio pristup „bezbednom dokumentu“ sa „bitnim informacijama“ o plati primaoca. Ideja je da se žrtva navede da ne otvori link na radnom računaru koji najverovatnije ima zaštitu od phishinga, već na svom pametnom telefonu.
Link otvara phishing sajt koja oponaša stranicu za prijavu na Microsoft 365. Ovde se od žrtve traži da unese svoje korisničko ime i lozinku, a zatim i jednokratni 2FA kod.
Sve ove informacije idu direktno napadačima. Jednokratni 2FA kodovi obično su važeći samo 30 sekundi. Stoga, da bi se ubrzala isporuka informacija, alat napadača za phishing koristi WebSocket protokol, koji obezbeđuje komunikaciju u realnom vremenu.
Sa ukradenim akreditivima i još uvek važećim kodom, napadači se odmah prijavljuju na nalog i dobijaju pun pristup prepisci žrtve. Ovaj pristup se zatim može iskoristiti za kompromitovanje poslovne e-pošte (BEC) i druge napade.
Središte ove phishing operacije je Telegram mesindžer. ONNX Store pruža automatizaciju - sva interakcija sa korisnicima je preko Telegram botova.
Za usluge phishinga se plaća pretplata. Cene su prilično male: na primer, mesečna pretplata za prikupljanje lozinki za Microsoft 365 naloge koštala bi potencijalnog napadača 200 dolara bez 2FA bajpasa a 400 dolara sa njim. To sebi mogu priuštiti čak i mali sajber kriminalci. Za ovu skromnu investiciju dobijaju pristup nizu fino podešenih alata za phishing. Sve što treba da urade je da izaberu metu i osmisle šemu monetizacije.

Izdvojeno
Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje
Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje
Microsoft najavio produžetak podrške za Windows 10 za godinu dana
.jpg)
Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje
Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje
Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje
Pratite nas
Nagrade