HackerNews 2024年12月24日
Rockstar2FA 服务崩溃,促使 FlowerStorm 钓鱼即服务业务增长
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Rockstar2FA,一种用于窃取Microsoft 365账户凭证的网络钓鱼服务,近期因技术故障导致服务中断。该服务被认为是DadSec工具包的升级版,曾被广泛用于绕过多因素认证。服务中断后,与FlowerStorm相关的网络钓鱼活动激增,两者在网络钓鱼页面和数据收集方法上存在相似性,引发了人们对它们之间可能存在关联的猜测。攻击者利用这些工具针对多个国家和行业发起攻击,其中服务行业受影响最为严重。这一事件再次凸显了网络犯罪服务和工具的泛滥,使得攻击者无需高超技术也能发起大规模攻击。

⚠️Rockstar2FA服务因技术故障中断,该服务曾被用于发起窃取Microsoft 365账户凭证的网络钓鱼攻击,绕过多因素认证。

🎣FlowerStorm网络钓鱼活动在Rockstar2FA服务中断后激增,两者在网络钓鱼页面的格式和连接后端服务器的方式上存在相似之处,可能存在关联。

🌍FlowerStorm攻击目标广泛,包括美国、加拿大、英国等多个国家,服务行业是主要受攻击对象,特别是工程、建筑、房地产和法律服务公司。

🛡️攻击者利用网络犯罪服务和商品工具,无需高超技术也能进行大规模网络攻击,凸显了网络安全形势的严峻性。

Sophos在上周发布的新报告中表示:“似乎运营[Rockstar2FA]服务的团队至少经历了基础设施的部分崩溃,与该服务相关的页面不再可访问。这似乎并非因为被取缔行动,而是因为服务后端的某些技术故障。”

Rockstar2FA最初由Trustwave在上月底记录为一种PhaaS服务,允许犯罪分子发起能够窃取Microsoft 365账户凭证和会话cookie的网络钓鱼攻击,从而绕过多重因素认证(MFA)保护。

该服务被评估为DadSec网络钓鱼工具包的更新版本,微软将其追踪为Storm-1575。大多数网络钓鱼页面被发现托管在.com、.de、.ru和.moscow顶级域名上,尽管人们相信.ru域名的使用量随时间减少。

Rockstar2FA似乎在2024年11月11日遭受了技术中断,当时重定向到中间诱饵页面时产生了Cloudflare超时错误,伪造的登录页面无法加载。

虽然尚不清楚导致中断的原因,但PhaaS工具包留下的空白导致与FlowerStorm相关的网络钓鱼活动激增,FlowerStorm自2024年6月以来一直活跃。

Sophos表示,这两种服务在网络钓鱼门户页面的格式和连接后端服务器以收集凭证的方法上存在相似之处,这引发了它们可能有共同起源的可能性。它们还滥用Cloudflare Turnstile,以确保传入页面请求不是来自机器人。

人们怀疑11月11日的中断可能代表其中一个团队的战略转变、运营人员的变动,或是有意将两个操作分开的努力。目前没有确凿的证据将这两个服务联系起来。

使用FlowerStorm最频繁的目标国家包括美国、加拿大、英国、澳大利亚、意大利、瑞士、波多黎各、德国、新加坡和印度。

Sophos表示:“服务行业是最受攻击的行业,特别是那些提供工程、建筑、房地产和法律服务及咨询的公司。”

如果有什么不同的话,这些发现再次说明了攻击者使用网络犯罪服务和商品工具在不需要太多技术专长的情况下,也能大规模进行网络攻击的持续趋势。

 

 


消息来源:The Hacker News; 

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Rockstar2FA FlowerStorm 网络钓鱼 多因素认证 网络犯罪
相关文章