Создатели платформы ловко обращают привычные технологии против нас. Обнаружены важные обновления в работе фишинговой платформы Tycoon2FA, известной способностью обходить двухфакторную аутентификацию в Microsoft 365 и Gmail. Разработчики вредоносного инструмента, работающего по модели «фишинг как услуга» (PhaaS), усовершенствовали механизмы маскировки и уклонения от систем защиты. Впервые о существовании Tycoon2FA стало известно в октябре 2023 года благодаря специалистам компании Sekoia. С тех пор платформа заметно эволюционировала, став более изощрённой и эффективной. Теперь аналитики Trustwave рассказали о нескольких важных улучшениях, которые существенно затрудняют обнаружение вредоносной активности системами безопасности конечных точек. Одно из ключевых нововведений - использование невидимых символов Unicode для сокрытия бинарных данных в JavaScript-коде. Этот метод, впервые описанный исследователями Juniper Threat Labs в феврале, позволяет вредоносному коду успешно расшифровываться
Пароли, аутентификация, CAPTCHA — все напрасно: Tycoon2FA поднимает фишинг на новый уровень ужаса
17 апреля 202517 апр 2025
110
3 мин