HackerNews 2024年12月23日
FlowerStorm 钓鱼平台崛起成为新威胁
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

FlowerStorm作为一种新型的Microsoft 365钓鱼平台,迅速填补了Rockstar2FA关闭后的市场空白。该平台利用高度相似的钓鱼技术和基础设施,针对Microsoft 365用户发起中间人攻击,窃取凭证信息。FlowerStorm与Rockstar2FA在技术细节、HTML结构、凭证收集方法及域名注册模式上存在诸多相似之处,可能暗示两者存在关联。该平台主要针对美国的服务、制造、零售和金融行业,用户和组织应加强防范,采取使用FIDO2令牌、部署邮件过滤和DNS过滤等安全措施。

🎣 FlowerStorm作为新型钓鱼平台,旨在窃取Microsoft 365用户凭证,其出现填补了Rockstar2FA关闭后的市场空白。

🛡️ FlowerStorm与Rockstar2FA在钓鱼页面HTML结构、凭证收集方法及域名注册模式上高度相似,暗示两者可能存在关联或共同的技术背景。

🎯 FlowerStorm主要针对美国的服务、制造、零售和金融行业,约63%的组织和84%的攻击目标用户位于美国。

🔒 为防范此类钓鱼攻击,建议用户和组织使用支持AiTM抗性FIDO2令牌的多因素认证(MFA)技术,部署电子邮件过滤和DNS过滤技术。

一种全新的Microsoft 365钓鱼即服务(PaaS)平台,名为“FlowerStorm”,正在网络空间中迅速崛起,并成功填补了此前Rockstar2FA网络犯罪服务平台因意外关闭而留下的市场空缺。

据Trustwave的记录显示,Rockstar2FA作为一种专门支持大规模中间人攻击(AiTM)的PaaS平台,其主要目标是窃取Microsoft 365用户的凭证信息。该平台以其先进的规避技术、直观易用的控制面板以及多样化的钓鱼选项,向网络犯罪分子提供了为期两周的访问权限,费用高达200美元。

然而,在2024年11月11日,Rockstar2FA遭遇了部分基础设施的重大故障,导致多个服务页面无法正常访问。Sophos的研究员Sean Gallagher和Mark Parsons指出,此次故障似乎并非由执法机构的行动引发,而更可能源于技术层面的失误。

就在Rockstar2FA陷入困境的几周后,FlowerStorm这一新平台悄然出现在网络上,并迅速吸引了大量关注。

 

Rockstar2FA的检测情况

Sophos的研究发现,新兴的FlowerStorm服务与之前的Rockstar2FA在多个方面存在显著共性,这引发了人们对其是否为同一运营者为了降低曝光风险而改名的猜测。具体而言,Sophos识别出以下相似之处:

Sophos总结道:“尽管我们不能完全确定Rockstar2FA与FlowerStorm之间存在直接的关联,但两者在工具包内容上的高度相似性表明它们至少有着共同的起源或技术背景。”同时,Sophos也指出,“域名注册的相似模式可能反映了FlowerStorm和Rockstar在某种程度上的协调合作,但也有可能是市场力量驱动的结果。”

无论FlowerStorm的崛起背后有何种故事,对于用户和组织而言,它都是一个不容忽视的新威胁。该平台支持破坏性的钓鱼攻击,可能导致全面的网络入侵和数据泄露。

Sophos的遥测数据显示,约63%的组织和84%的FlowerStorm攻击目标用户位于美国。其中,服务、制造业、零售和金融服务等行业成为最受攻击的目标。

为了有效防范钓鱼攻击,建议用户和组织采取以下措施:

 


消息来源:Bleeping Computer, 编译:zhongx; 

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

FlowerStorm 网络钓鱼 Microsoft 365 信息安全 中间人攻击
相关文章