2025/02/05
網釣工具包Astaroth同時針對Gmail及M365帳號而來,能繞過多因素驗證並挾持帳號
網路釣魚攻擊的活動出現分工,駭客製作工具包吸引更多打手參與,最近兩到三年更製作出能繞過多因素驗證(MFA)的作案工具,但大部分鎖定目標主要是Microsoft 365帳號,如今有駭客開發能對其他帳號下手的新工具,因而引起研究人員的注意。
資安業者SlashNext揭露今年一月底出現的網釣工具包Astaroth,賣家標榜此工具能挾持連線階段(Session)及即時帳密攔截,從而繞過Gmail、Yahoo、M365等帳號的多因素驗證機制。
 
出處: https://ithome.com.tw/news/167516