Phishing napadi na korisnike Microsoft 365 naloga

Vesti, 13.08.2024, 14:00 PM

Phishing napadi na korisnike Microsoft 365 naloga

Istraživači kompanije Kaspersky otkrili su tržište pod nazivom ONNX Store, koje omogućava sajber kriminalcima pristup alatima za hakovanje Microsoft 365 naloga, uključujući i alate za zaobilaženje dvofaktorske autentifikacije (2FA). Ovo omogućava napadačima phishing napade na Microsoft 365 i Office 365 email naloge.

Izveštaj opisuje napad pomoću alata za phishing sa ONNX Storea koji cilja zaposlene u nekoliko finansijskih institucija. Žrtve kao mamac dobijaju mejlove od svoje HR službe na temu plate.

Mejlovi sadrže PDF priloge sa QR kodom koji treba skenirati kako bi se dobio pristup „bezbednom dokumentu“ sa „bitnim informacijama“ o plati primaoca. Ideja je da se žrtva navede da ne otvori link na radnom računaru koji najverovatnije ima zaštitu od phishinga, već na svom pametnom telefonu.

Link otvara phishing sajt koja oponaša stranicu za prijavu na Microsoft 365. Ovde se od žrtve traži da unese svoje korisničko ime i lozinku, a zatim i jednokratni 2FA kod.

Sve ove informacije idu direktno napadačima. Jednokratni 2FA kodovi obično su važeći samo 30 sekundi. Stoga, da bi se ubrzala isporuka informacija, alat napadača za phishing koristi WebSocket protokol, koji obezbeđuje komunikaciju u realnom vremenu.

Sa ukradenim akreditivima i još uvek važećim kodom, napadači se odmah prijavljuju na nalog i dobijaju pun pristup prepisci žrtve. Ovaj pristup se zatim može iskoristiti za kompromitovanje poslovne e-pošte (BEC) i druge napade.

Središte ove phishing operacije je Telegram mesindžer. ONNX Store pruža automatizaciju - sva interakcija sa korisnicima je preko Telegram botova.

Za usluge phishinga se plaća pretplata. Cene su prilično male: na primer, mesečna pretplata za prikupljanje lozinki za Microsoft 365 naloge koštala bi potencijalnog napadača 200 dolara bez 2FA bajpasa a 400 dolara sa njim. To sebi mogu priuštiti čak i mali sajber kriminalci. Za ovu skromnu investiciju dobijaju pristup nizu fino podešenih alata za phishing. Sve što treba da urade je da izaberu metu i osmisle šemu monetizacije.

Foto: Ed Hardie | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje