phishing
Nytt angrepsverktøy kaprer Microsoft- og Gmail-kontoer
Er blitt vanskeligere å oppdage.
En rekke kilder advarer mot et beryktet phishing-verktøy, lagd for å omgå tofaktor-autentisering, som foreligger i en oppdatert versjon.
Tycoon 2FA er en skybasert tjeneste, som retter seg mot kapring av Microsoft 365- og Gmail-kontoer. Slike angrep forventes å øke som følge av enkel bruk og relativt lav kostnad.
Skadevaren ble først oppdaget i august 2023. Sikkerhetseksperter i Sekoia har analysert en flunkende ny utgave, som de siste månedene skal ha blitt en av de mest utbredte phishing-verktøyene.
Stjeler session cookie
Ofrene lures til å taste inn autentiseringskoder og kontodetaljer på forfalskede nettsider. Det skjer gjennom et såkalt «mannen i midten»-angrep der proxyservere videreformidler forespørsler og svar mellom brukere og legitime servere.
Når autentiseringen er fullført, sørger tjenesten for å stjele sesjonsnøklene (session cookies).
Verken teknikken eller kategorien nettfiske (phishing) «solgt som en tjeneste» er noe nytt, men Tycoon 2FA i oppdatert form skal være mer avansert og vanskeligere å oppdage enn tidligere. Det inkluderer både de falske nettsidene og tilhørende infrastruktur.
Anbefaler fysisk nøkkel
Det beste tiltaket for å verne seg mot denne typen angrep er å implementere autentiseringsløsninger med phishing-motstand, melder Telenors sikkerhetssenter i sitt nyhetsbrev.
De nevner da fysiske brikker og dongler av typen Yubikey, som eksempel. Samt at det kan hjelpe å stramme inn på reglene for såkalt betinget adgang (conditional access) for innlogging.