کیت فیشینگ Tycoon 2FA با ترفندهای جدید مایکروسافت 365 را هدف قرار میدهد
براساس گزارش پايگاه خبري سروش امنيت ، پلتفرم Tycoon2FA که نوعی فیشینگ به عنوان سرویس (PhaaS) است، اخیراً به روزرسانیهایی دریافت کرده که آن را در دور زدن احراز هویت دو مرحلهای (2FA) برای حسابهای Microsoft 365 و Gmail قویتر و مخفیکارانهتر کرده است.
به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،
نکات مهم مقاله:
-
پنهانسازی کد مخرب با Unicode نامرئی
Tycoon2FA از کاراکترهای نامرئی Unicode در جاوااسکریپت استفاده میکند تا کدهای مخرب را پنهان کند. این کار باعث میشود که آن کدها در زمان اجرا فعال شوند، اما هنگام بررسی دستی یا تحلیل امنیتی، شناسایی نشوند. -
کپچای جعلی HTML5
این ابزار دیگر از سرویسهای کپچای معروف مثل Cloudflare استفاده نمیکند. در عوض، کپچای اختصاصی با عناصر تصادفی تولید میکند تا سیستمهای تشخیص دامنه و رباتها را دور بزند. -
کد ضدتحلیل (Anti-debug)
اسکریپتهای ضددیباگ در Tycoon2FA طراحی شدهاند تا ابزارهای تحلیل مرورگر مثل PhantomJS و Burp Suite را شناسایی کنند. اگر فعالیت مشکوک شناسایی شود، کاربر به یک سایت واقعی مثل rakuten.com هدایت میشود یا صفحهی جعلی نمایش داده نمیشود. -
افزایش حملات فیشینگ با فایلهای SVG
Trustwave گزارش داده که حملات با فایلهای SVG مخرب ۱۸۰۰٪ افزایش یافته است. این فایلها اغلب ظاهری شبیه پیام صوتی، لوگو یا فایلهای ابری دارند، اما حاوی کد جاوااسکریپت رمزنگاریشدهاند که کاربران را به صفحه لاگین جعلی Microsoft 365 هدایت میکند. -
نمونه حمله با پیام صوتی جعلی Teams
در یک نمونه واقعی، یک فایل SVG به شکل پیام صوتی Teams طراحی شده بود. کاربر با کلیک روی آن به مرورگری هدایت میشد که کد جاوااسکریپت اجرا میکرد و به صفحهی لاگین تقلبی منتقل میشد.
توصیههای امنیتی:
-
از MFA مقاوم در برابر فیشینگ مثل دستگاههای FIDO-2 استفاده کنید.
-
ضمیمههای SVG را در سامانه ایمیل بررسی یا مسدود کنید.
-
همیشه قبل از وارد کردن اطلاعات، به آدرس URL توجه کنید.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





