Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Set 06, 2022 Redazione news Malware, News, RSS 0
Resecurity ha recentemente identificato una nuova piattaforma di Phishing-as-a-Service (PhaaS) chiamata EvilProxy e pubblicizzata nel Dark Web. Il sistema permette anche a cyber criminali con basse competenze tecnologiche di rubare token per bypassare l’autenticazione a due fattori (2FA) su Apple, Google, Microsoft, Facebook, Twitter, GitHub, GoDaddy, Dropbox e PyPI.
Gli autori di EvilProxy utilizzano metodi di Reverse Proxy e Cookie Injection. In precedenza queste metodolog0ie sono state viste in campagne mirate di APT e gruppi di cyberespionaggio, ma ora possono essere facilmente acquistate da chiunque.
La prima menzione di EvilProxy è stata rilevata all’inizio di maggio 2022, quando i criminali informatici che lo gestiscono hanno pubblicato un video dimostrativo. Il video illustra come il servizio può essere utilizzato per creare link di phishing avanzati per compromettere gli account degli utenti di importanti prodotti e servizi.
Oltre a popolari servizi per gli utenti privati, le funzionalità di EvilProxy supportano anche GitHub, npmjs (un gestore di pacchetti JavaScript utilizzato da oltre 11 milioni di sviluppatori in tutto il mondo) e PyPI.
PyPI (Python Package Index) è il repository software ufficiale del diffuso linguaggio di programmazione Python. In questo modo EvilProxy consente anche attacchi alla supply chain tramite campagne di phishing avanzate.
Come accennato, EvilProxy utilizza il principio del “reverse proxy”. Un proxy è tipo di server che recupera i contenuti per conto di un client da uno o più server, facendo da intermediario. Nel caso di un reverse proxy, questi contenuti sono poi trasferiti al client come se provenissero dal proxy stesso.
I malintenzionati conducono le vittime in una pagina di phishing e utilizzano il reverse proxy per recuperare tutti i contenuti legittimi che l’utente si aspetta, comprese le pagine di login. Intercettano poi il traffico della vittima mentre passa attraverso il proxy. In questo modo possono raccogliere cookie di sessione validi e aggirare la necessità di autenticarsi con nomi utente, password e token 2FA.
Nelle parole di Resecurity, “i criminali informatici dispongono ora di una soluzione economica e scalabile per eseguire attacchi di phishing avanzati e compromettere i consumatori dei servizi online più diffusi con MFA abilitato”.
Feb 05, 2024 0
Nov 27, 2023 0
Nov 07, 2023 0
Ott 26, 2023 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...