EvilProxy + Cloudflare: новая эра изощрённого фишинга

Support81

Модератор
Пошаговые руководства делают сложные атаки доступными для каждого.
Evil



Разработчики фишингового комплекта EvilProxy создали и активно распространяют пошаговые инструкции по использованию легитимных сервисов Cloudflare для маскировки злонамеренного трафика. Подобные злонамеренные руководства добавляют новые инструменты в арсенал киберпреступников, которые изначально не обладают продвинутыми техническими навыками.

EvilProxy, являющийся набором инструментов для фишинга через обратный прокси, продаётся на чёрных рынках с середины 2022 года. По словам Дэниела Блэкфорда, директора по исследованиям угроз компании Proofpoint, ежемесячно регистрируется около миллиона угроз, связанных с EvilProxy. Он отмечает, что данный хакерский сервис облегчает настройку фишинговых кампаний и предоставляет поддержку через Telegram-канал и обучающие видео на YouTube.

В последние месяцы Proofpoint наблюдает значительное увеличение числа кампаний, использующих EvilProxy и сервисы Cloudflare для маскировки трафика. При помощи последнего преступники обходят автоматические системы обнаружения и направляют фишинговые ссылки только на целевых пользователей, что делает атаки более эффективными.

Летом прошлого года Proofpoint предупредила об активной кампании, которая использовала EvilProxy для отправки около 120 000 фишинговых писем сотням организаций по всему миру. Основными целями были руководители высшего звена, так как их учётные данные предоставляют доступ к наиболее ценным ресурсам.

Атаки начинаются с фишингового письма, отправленного от имени надёжного сервиса, такого как Cloudflare, Adobe или DocuSign. Письмо содержит ссылку, перенаправляющую пользователей через легитимный сайт, такой как YouTube или SlickDeals. Это усложняет обнаружение злонамеренной активности.

После нескольких перенаправлений пользователь попадает на фишинговый сайт, имитирующий страницу входа Microsoft. EvilProxy действует как обратный прокси, перехватывая запросы и ответы сервера, что позволяет преступникам красть сессионные куки и токены многофакторной аутентификации.

Хотя большинство кампаний EvilProxy не связывают с конкретными группировками, Proofpoint отметила использование этого инструмента группами TA4903 и TA577. Последняя ранее занималась распространением вредоносного ПО QBot, а TA4903 известна атаками на бизнес-корреспонденцию. Оба этих группы использовали EvilProxy для кражи учётных данных.

Компания Menlo Security в октябре прошлого года также сообщала о кампании, использовавшей EvilProxy, направленной на высшее руководство компаний в банковской сфере, страховании и недвижимости. С тех пор разработчики EvilProxy улучшили сервис, добавив функции для обнаружения ботов и возможность тестирования сообщений.

Исследователь Menlo Security Рависанкар Рампрасад тогда отметил, что EvilProxy остаётся одним из наиболее используемых платформ фишинга наряду с NakedPages, Greatness и Tycoon 2FA. А в последнее время злоумышленники ещё и используют популярные сайты для перенаправления на фишинговые страницы, чтобы сделать свои атаки скрытнее.

Для защиты от подобных угроз эксперты рекомендуют использовать физические ключи безопасности FIDO и облачные инструменты для обнаружения компрометации учётных записей. Также важно повышать осведомлённость пользователей и проводить регулярное обучение сотрудников.
Подробнее: https://www.securitylab.ru/news/550669.php
 
Похожие темы
Admin Интересно Cloudflare достигла рекордной пропускной способности сети в 500 Тбит/с. Новости в сети 0
Admin Интересно Cloudflare автоматизировала поиск брешей в сетевых фильтрах. Новости в сети 0
Admin Интересно Cloudflare создала альтернативу Next.js всего за неделю с помощью ИИ. Новости в сети 0
FastSoft Профиль услуг Brutecheckers Cloudflare bypass, TLS\TCP FP Spoofing, Ja3\Ja4 Spoofing, Browser Fingerprint Spoofin SSL Pinning, Эмуляция Поведенческих Ищу работу. Предлагаю свои услуги. 0
Admin Статья Как получить бесплатный план Cloudflare (и автоматизировать работу с ним) Полезные статьи 0
Admin Статья Обход Cloudflare при запросе. Полезные статьи 0
Support81 Упало всё, даже Downdetector. Пятница у Cloudflare явно не задалась Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Ошибка 500 и бесконечная загрузка. Глобальный сбой Cloudflare «положил» тысячи сайтов по всему миру Новости в сети 0
Support81 Киберпреступники нашли новый хаб. Cloudflare приютил хакерскую республику в .es Новости в сети 0
Support81 Cloudflare open-sources Orange Meets с сквозным шифрованием Новости в сети 0
Support81 Ограничение Cloudflare в России делает сайты недоступными Новости в сети 1
Support81 Киберпреступники маскируют вредоносный код под reCAPTCHA и Cloudflare Turnstile Новости в сети 0
Support81 Цена «свободного доступа»: Роскомнадзор рекомендует отказаться от CloudFlare Новости в сети 1
Support81 Cloudflare и ECH: интернет без ограничений и блокировок Новости в сети 2
Support81 Над Cloudflare R2 сгущаются тучи: оказывается, хранилище хорошо подходит для фишинга Новости в сети 0
balof Cloudflare 1.1.1.1 WARP+ Раздачи и сливы 0
NickelBlack HatCloud - Обход Cloudflare Готовый софт 3
Sture23 Интересно Обход CloudFlare Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА INLINE Обход клауда с капчей[CLOUDFLARE] Готовый софт 3
grilder DDoS услуги | Обход DDoS Guard + CloudFlare + Captcha Ищу работу. Предлагаю свои услуги. 1
АнАлЬнАя ЧуПаКаБрА INLINE Обход CloudFlare Готовый софт 0
A Фирма «Cloudflare» открыла код реализации протокола QUIC на языке программирования Rust Новости в сети 0
T Bypass CloudFlare Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Обход CloudFlare PK&UBC [Node.JS] Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Рабочий обход CloudFlare для Private Keeper'a ( от 01.12.2017 ) Полезные статьи 0
NickelBlack Вычисляем реальный IP сервера за CloudFlare/Qrator Уязвимости и взлом 0
Admin Интересно Два криптографа поспорили на $5000: что сломается первым — старая защита интернета или новая. Новости в сети 0
Admin Интересно Новая кибератака через WhatsApp превращает компьютеры в инструменты хакеров. Новости в сети 0
Admin Интересно Новая мембрана эффективно удаляет вечные химикаты из воды и может использоваться повторно. Новости в сети 0
Admin Интересно Новая техника «InstallFix» угрожает разработчикам, использующим копирование команд. Новости в сети 0
Admin Интересно Новая волна инсайдеров о НЛО: правда или дезинформация?. Новости в сети 0
Admin Интересно Новая вредоносная программа BoryptGrab распространяется через поддельные репозитории GitHub. Новости в сети 0
Admin Интересно AI-агенты: новая угроза безопасности или будущее автоматизации. Новости в сети 0
Admin Интересно Обои в 4К могут украсть ваши пароли: новая схема хакеров. Новости в сети 0
Admin Интересно ZIP-архив и скрытый MSBuild. Из чего состоит новая атака на военных, которую пропустили антивирусы. Новости в сети 0
Admin Интересно Погуглил банк — остался без денег. Новая фобия от Минюста США. Новости в сети 0
Support81 Вам тоже написал «диспетчер РСО»? Не переходите по ссылке. Это новая схема мошенников без СМС-кодов Новости в сети 0
turbion0 Новая мошенническая схема с предложением работы Новости в сети 0
Support81 Новая тактика «Призрачных звонков» использует Zoom и Microsoft Teams для операций C2 Новости в сети 0
Support81 Новая атака FileFix запускает JScript, обходя оповещения Windows MoTW Новости в сети 0
Support81 JSFireTruck и HelloTDS: новая инфраструктура веб-атак через легитимные домены Новости в сети 0
wrangler65 Katz Stealer: новая опасная малварь для кражи данных с функциями скрытности и модульности Новости в сети 0
Support81 Меньше понтов — больше шансов остаться с полным комплектом пальцев. Новая реальность криптоиндустрии Новости в сети 0
Support81 Без root, без шума, без возврата: новая NFC-атака работает тихо и точно Новости в сети 0
Support81 Заложи друга – заработай $600000: новая схема заработка в Instagram Новости в сети 0
Support81 Вредоносный код в тегах <img>: новая угроза для онлайн-платежей Новости в сети 0
Support81 Меньше атак, больше ущерба: новая реальность криптовалютных краж Новости в сети 0
Support81 ИИ вместо программистов: новая реальность разработки кода Новости в сети 0
Support81 Новая реальность криптомира: преступники перешли к физическим атакам Новости в сети 0

Название темы