Novo kit de phishing procura ultrapassar autenticação multifator

Cibercriminosos estão a utilizar uma nova plataforma de Phishing-as-a-Service para ultrapassar a autenticação multifator em contas Microsoft 365 e Gmail

Analistas da Sekoia descobriram que os cibercriminosos estão a utilizar cada vez mais uma plataforma de Phishing-as-a-Service chamada Tycoon 2FA para atacar contas do Microsoft 365 e Gmail e ultrapassar a autenticação multifator.

O Tycoon 2FA foram descobertas em outubro de 2023, mas tem estado ativo, pelo menos, desde agosto de 2023 quando o grupo Saad Tycoon a disponibilizou através de canais privados do Telegram.

Dizem os investigadores que o kit partilha semelhanças com outras plataformas de adversary-in-the-middle, como o Dadsec OTT, que sugere possível reutilização de código ou colaboração entre os developers.

Já este ano, o Tycoon 2FA lançou uma nova versão, o que indica um esforço contínuo para melhorar o kit. Atualmente, o serviço já foi observado em milhares de ataques de phishing. Os ataques com Tycoon 2FA envolvem um processo de várias etapas em que o agente da ameaça rouba cookies de sessão usando um servidor proxy reverso que faz o alojamento da página da web de phishing, que intercepta a entrada da vítima e a retransmite para o serviço legítimo.

@medianext

Estamos disponíveis para atendimento por telefone, telemóvel, WhatsApp e Telegram.

Se precisar de mais alguma assistência, não hesite em perguntar! Através dos números 256 044 578 e/ou 936 901 400 😊📞📱

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *