3518 подписчиков
#news У злоумышленников набирает популярность фишинговый AitM-кит Tycoon 2FA — он стал одним из самых распространённых в сетевых дебрях в последние месяцы. Во многом этому поспособствовала новая версия, выпущенная разработчиками в феврале.
Обновлённый Tycoon 2FA может похвастаться серьёзными изменениями в коде для улучшения возможностей и маскировки. На конец февраля под кит засветились больше 1,100 доменных имён, а биткоин-кошелёк разработчиков набрал транзакций почти на 400 тысяч долларов. Так что масштабы у операции серьёзные, и клиентов этот PhaaS набрал прилично. Подробнее о Tycoon 2FA в отчёте, а на Гитхабе лежат индикаторы компрометации.
Около минуты
26 марта 2024