Злоумышленники обходят обнаружение фишинга, нацеленного на Microsoft, используя платформу Bubble для создания и хостинга вредоносных веб-приложений. Легитимный хостинг скрывает угрозу от систем безопасности. — bleepingcomputer.com Злоумышленники обходят обнаружение фишинга в кампаниях, нацеленных на учетные записи Microsoft, используя платформу для создания приложений без кода Bubble для генерации и размещения вредоносных веб-приложений. Поскольку веб-приложение размещено на легитимной платформе, решения для обеспечения безопасности электронной почты не помечают ссылку как потенциальную угрозу, позволяя пользователям получить доступ к странице. Исследователи безопасности из «Лаборатории Касперского» сообщают, что злоумышленники используют новый метод для перенаправления пользователей на настоящую фишинговую страницу, которая часто имитирует портал входа Microsoft и иногда скрыта за проверкой Cloudflare. Любые учетные данные, введенные на этих поддельных веб-страницах, перехватываются ф
Конструктор приложений “Bubble AI” использовали для кражи учетных данных Microsoft
25 марта25 мар
2 мин