Este conjunto de fraude por email de Microsoft 365 preocupante sofreu uma grande atualização, alertam especialistas

Imagem da matéria
Fonte da imagem: techradar.com

Tycoon2FA, uma plataforma de phishing-com-o-serviço (PhaaS) notória, recebeu uma série de melhorias significativas, tornando-se ainda mais difícil de identificar e eliminar, alertaram especialistas.

A pesquisa cibernética da Trustwave afirmou ter detectado três atualizações importantes na plataforma PhaaS, reconhecida por sua capacidade de circunvenir a proteção múlti-fator (MFA) nas contas Microsoft e Google.

Operando como um ataque adversário-no-meio (AiTM), ela intercepta as credenciais de login e os cookies de sessão para obter acesso não autorizado às contas dos usuários, inclusive aquelas com proteção MFA. Já foi atualizada em várias ocasiões no passado, com seus operadores focando principalmente na obscuração e evasão.

Agora, segundo a Trustwave, o Tycoon2FA utiliza caracteres Unicode invisíveis para esconder dados binários dentro do JavaScript dos olhos humanos, evitando análise manual e de padrões estáticos. Em seguida, ele mudou-se da proteção CAPTCHA turnstile do Cloudflare para um CAPTCHA autônomo renderizado via HTML canvas com elementos aleatórios, supostamente para eludir a identificação e a marcação por sistemas de reputação de domínio. Por fim, agora inclui código JavaScript anti-depuragem que detecta ferramentas de automação de navegador e bloqueia algumas ferramentas analíticas.

Estas alterações não são revolucionárias ou particularmente novas no ecossistema PhaaS, afirma a Trustwave. No entanto, quando combinadas, tornam a detecção e análise muito mais difícil.

Assine ao boletim informativo do TechRadar Pro para receber todas as principais notícias, opiniões, recursos e diretrizes necessárias à sua empresa para prosperar!

O Tycoon 2FA foi primeiramente detectado em meados de 2023, mas com o início de 2024, recebeu uma atualização significativa, com a ferramenta utilizando aproximadamente 1.100 domínios e sendo usada em "milhares" de ataques de phishing.

A plataforma é vendida nos forums clandestinos, com preços iniciando em $120 por 10 dias de acesso, tornando-se acessível a um grupo amplo de cibercriminosos.

Algumas pesquisas afirmam que a plataforma é muito popular na comunidade clandestina. Aparentemente, entre agosto de 2023 (quando foi lançado) e março de 2024, o portfólio Bitcoin ligado à operação rendeu mais de $400.000 em criptomoedas ao momento.


Matéria retirada de: techradar.com

Comentários

Postagens mais visitadas deste blog

A Inteligência Artificial está reescrevendo o manual de ransomware - as empresas podem manter o passo? (Português do Brasil)

7.300 mAh Bateria Confirmada no Vivo T4 5G após data de lançamento anunciada

Samsung Galaxy Buds Live 2 Primeira Certificação e Detalhes Descobertos