Phishing napadi na korisnike Microsoft 365 naloga

Vesti, 13.08.2024, 14:00 PM

Phishing napadi na korisnike Microsoft 365 naloga

Istraživači kompanije Kaspersky otkrili su tržište pod nazivom ONNX Store, koje omogućava sajber kriminalcima pristup alatima za hakovanje Microsoft 365 naloga, uključujući i alate za zaobilaženje dvofaktorske autentifikacije (2FA). Ovo omogućava napadačima phishing napade na Microsoft 365 i Office 365 email naloge.

Izveštaj opisuje napad pomoću alata za phishing sa ONNX Storea koji cilja zaposlene u nekoliko finansijskih institucija. Žrtve kao mamac dobijaju mejlove od svoje HR službe na temu plate.

Mejlovi sadrže PDF priloge sa QR kodom koji treba skenirati kako bi se dobio pristup „bezbednom dokumentu“ sa „bitnim informacijama“ o plati primaoca. Ideja je da se žrtva navede da ne otvori link na radnom računaru koji najverovatnije ima zaštitu od phishinga, već na svom pametnom telefonu.

Link otvara phishing sajt koja oponaša stranicu za prijavu na Microsoft 365. Ovde se od žrtve traži da unese svoje korisničko ime i lozinku, a zatim i jednokratni 2FA kod.

Sve ove informacije idu direktno napadačima. Jednokratni 2FA kodovi obično su važeći samo 30 sekundi. Stoga, da bi se ubrzala isporuka informacija, alat napadača za phishing koristi WebSocket protokol, koji obezbeđuje komunikaciju u realnom vremenu.

Sa ukradenim akreditivima i još uvek važećim kodom, napadači se odmah prijavljuju na nalog i dobijaju pun pristup prepisci žrtve. Ovaj pristup se zatim može iskoristiti za kompromitovanje poslovne e-pošte (BEC) i druge napade.

Središte ove phishing operacije je Telegram mesindžer. ONNX Store pruža automatizaciju - sva interakcija sa korisnicima je preko Telegram botova.

Za usluge phishinga se plaća pretplata. Cene su prilično male: na primer, mesečna pretplata za prikupljanje lozinki za Microsoft 365 naloge koštala bi potencijalnog napadača 200 dolara bez 2FA bajpasa a 400 dolara sa njim. To sebi mogu priuštiti čak i mali sajber kriminalci. Za ovu skromnu investiciju dobijaju pristup nizu fino podešenih alata za phishing. Sve što treba da urade je da izaberu metu i osmisle šemu monetizacije.

Foto: Ed Hardie | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Da li su vaše lozinke među najslabijim lozinkama?

Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje