phishing

Nytt angrepsverktøy kaprer Microsoft- og Gmail-kontoer

Er blitt vanskeligere å oppdage.

Tjenesten som tilbys cyberkriminelle er spesielt lagd for å kapre kontoer med tofaktor-autentisering.
Tjenesten som tilbys cyberkriminelle er spesielt lagd for å kapre kontoer med tofaktor-autentisering.

En rekke kilder advarer mot et beryktet phishing-verktøy, lagd for å omgå tofaktor-autentisering, som foreligger i en oppdatert versjon.

Tycoon 2FA er en skybasert tjeneste, som retter seg mot kapring av Microsoft 365- og Gmail-kontoer. Slike angrep forventes å øke som følge av enkel bruk og relativt lav kostnad.

Skadevaren ble først oppdaget i august 2023. Sikkerhetseksperter i Sekoia har analysert en flunkende ny utgave, som de siste månedene skal ha blitt en av de mest utbredte phishing-verktøyene.

Stjeler session cookie

Ofrene lures til å taste inn autentiseringskoder og kontodetaljer på forfalskede nettsider. Det skjer gjennom et såkalt «mannen i midten»-angrep der proxyservere videreformidler forespørsler og svar mellom brukere og legitime servere.

Når autentiseringen er fullført, sørger tjenesten for å stjele sesjonsnøklene (session cookies).

Verken teknikken eller kategorien nettfiske (phishing) «solgt som en tjeneste» er noe nytt, men Tycoon 2FA i oppdatert form skal være mer avansert og vanskeligere å oppdage enn tidligere. Det inkluderer både de falske nettsidene og tilhørende infrastruktur.

Anbefaler fysisk nøkkel

Det beste tiltaket for å verne seg mot denne typen angrep er å implementere autentiseringsløsninger med phishing-motstand, melder Telenors sikkerhetssenter i sitt nyhetsbrev.

De nevner da fysiske brikker og dongler av typen Yubikey, som eksempel. Samt at det kan hjelpe å stramme inn på reglene for såkalt betinget adgang (conditional access) for innlogging.

Powered by Labrador CMS