Siber Güvenlik

Forg365 PhaaS, Microsoft 365 Hesaplarına Ziel Oluyor

Forg365 PhaaS, Microsoft 365 Hesaplarına Ziel Oluyor
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

Forg365 PhaaS, Microsoft 365 hesaplarına Ziel olmak için cihaz kodu ve AitM oturum hırsızlığı kullanarak bir dizi saldırı gerçekleştiriyor. Bu saldırılar, Telegram ve diğer platformlar üzerinden dağıtılıyor ve aylık 400 dolar veya yıllık 3.800 dolar karşılığında sunuluyor.

Saldırı zincirleri, Amazon Simple Email Service (Amazon SES) ve Twilio SendGrid gibi meşru e-post teslim altyapısını kullanarak normal e-post trafiğine karışan bir yönlendirme zincirini taklit ediyor. Forg365 tarafından kontrol edilen alanlara yönlendiriliyor.

ZeroBAC tarafından yapılan bir araştırmaya göre, Forg365 PhaaS kiti, Kali365 (aka Octopi365 ve Freedom365) ve Sneaky 2FA ekosistemine benzer. Bu, iş modelinin endüstrileşmesini yansıtıyor ve tehdit aktörlerinin minimal çaba sarf ederek ve büyük ölçekte phishing kampanyaları düzenleyebilmesi için bir abonelik tabanlı kurulum sunuyor.

Saldırı zincirleri, iş belgesi temalı veya ödeme onay lüresini kullanarak alıcıları kötü niyetli bağlantılara tıklamaya kandırmaya çalışıyor. Gönderen alanı, Amazon SES için teslimat kullanırken, mesaj gövdesi SendGrid tarafından barındırılan görseller veya izleme kaynakları içeriyor.

Müşteriler, Telegram kaydını başarıyla tamamlayıp operatör paneline erişerek, lüresler oluşturabiliyor, kampanyalar ayarlayabiliyor ve yakalanan tokenleri yönetebiliyor.

Üniversite Destekli Dil Okulu

Kaynak: The Hacker News