Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu acımasız bilgisayar korsanlığı aracı, neredeyse tüm oturum açma bilgilerinizi çalabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu acımasız bilgisayar korsanlığı aracı, neredeyse tüm oturum açma bilgilerinizi çalabilir

Genelİşletim Sistemleri

Bu acımasız bilgisayar korsanlığı aracı, neredeyse tüm oturum açma bilgilerinizi çalabilir

teknomers
Son güncelleme: 7 Eylül 2022 00:11
teknomers
Paylaş
Paylaş

Raporlara göre, yeni bir bilgisayar korsanlığı aracı, siber saldırıları önlemek ve dünyanın en popüler web sitelerinden bazılarına erişim sağlamak için kurulan herhangi bir güvenlik korumasını güya yenebilir.

EvilProxy aracının arkasındaki operatör, Apple, Google, Facebook, Microsoft ve Twitter gibi şirketler tarafından kullanılan çok faktörlü kimlik doğrulama (MFA) sistemlerini atlamak için gereken kimlik doğrulama jetonlarını çalabildiğini söylüyor.

Hizmet, bu tür saldırıları, bu tür önemli hedeflere saldırmak için gereken kesin becerilere veya bilgiye sahip olmayanlar bile, tüm bilgisayar korsanları için kullanılabilir hale getirmeyi vaat ettiğinden özellikle endişe vericidir.

Kimlik avı tehdidi

Araç güvenlik firması tarafından keşfedildi yeniden güvenlik (yeni sekmede açılır)Bu, EvilProxy’nin (Moloch olarak da bilinir), dark web’de reklamı yapılan bir ters proxy Hizmet Olarak Kimlik Avı (PaaS) platformu olduğunu belirtir.

Kullanıcı adlarını, şifreleri ve oturum çerezlerini on gün için 150 ABD Doları, 20 gün için 250 ABD Doları veya bir aylık kampanya için 400 ABD Doları karşılığında çalmayı teklif eder – ancak Google saldırılarına yönelik saldırılar 250 ABD Doları, 450 ABD Doları’dır. ve sırasıyla 600 dolar.

Ters proxy’ler genellikle bir web sitesi ile oturum açma sayfası gibi bir tür çevrimiçi kimlik doğrulama uç noktası arasında bulunur. EvilProxy, kurbanlarını kimlik avı yemleri kullanarak kandırır ve onları oturum açma kimlik bilgilerini ve MFA bilgilerini girmelerinin istendiği meşru bir sayfaya götürür. Bu veriler daha sonra amaçlanan, meşru web sitesine gönderilir, oturum açılır ve ayrıca kurbana gönderilen bir kimlik doğrulama belirteci içeren bir oturum tanımlama bilgisi oluşturulur.

Ancak, bu tanımlama bilgisi ve kimlik doğrulama belirteci, daha sonra belirtildiği gibi kullanıcı ile yasal web sitesi arasında bulunan ters proxy tarafından çalınabilir. Saldırganlar daha sonra bu belirteci, MFA süreciyle ilgili bilgileri yeniden girme ihtiyacını ortadan kaldırarak, kurbanları gibi davranarak siteye giriş yapmak için kullanabilirler.

Resecurity, dağıtılması diğer ortadaki adam (MITM) saldırılarına göre daha kolay olan saldırının kendisinin zekasının yanı sıra, EvilProxy’yi farklı kılan şeyin de kullanıcı dostu yaklaşımı olduğunu belirtiyor. Satın aldıktan sonra müşterilere, kullanıcıların kimlik avı kampanyalarını oluşturup yönetebilecekleri açık ve açık bir grafik arayüze sahip olan aracın nasıl kullanılacağına ilişkin ayrıntılı eğitim videoları ve eğitimler verilir.

Ayrıca, yukarıda belirtilen adlarla birlikte GoDaddy, GitHub, Dropbox, Instagram, Yahoo ve Yandex gibi popüler internet hizmetleri için mevcut klonlanmış kimlik avı sayfalarının bir kitaplığını da sunar.

Resecurity, “EvilProxy’nin satışı inceleme gerektirse de, siber suçlular artık etkinleştirilmiş MFA ile popüler çevrimiçi hizmetlerin tüketicilerini tehlikeye atmak için gelişmiş kimlik avı saldırıları gerçekleştirmek için uygun maliyetli ve ölçeklenebilir bir çözüme sahip.”

“Bu tür hizmetlerin karanlık ağda ortaya çıkması, ATO/BEC etkinliğinde ve MFA’nın EvilProxy gibi araçların yardımıyla kolayca atlanabileceği son kullanıcıların kimliğini hedefleyen siber saldırılarda önemli bir artışa yol açacaktır.”

Aracılığıyla BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Dead Cells, Dev’in Daha Hızlı, Çok Oyunculu Halefi Rüzgarın Savurduğu Oyunda Yaşıyor
Twitter’da Elon Musk, e-posta yoluyla bir işten çıkarma dalgası başlattı
NYT İpuçları ve Cevapları: 7 Nisan Pazartesi (Oyun #400)
Intel, “dünyanın en hızlısı” olan yeni masaüstü işlemcisini sunar
Wolves vs Watford canlı akışı ve Premier Lig 21/22 maçı çevrimiçi nasıl izlenir
ETİKETLENDİ:AcımasızaçmaAracıbilgileriniziBilgisayarçalabilirkorsanlığıneredeyseOturumTüm
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xbox Game Pass, Eylül Başında Disney Dreamlight Valley Founder’s Edition ve Daha Fazlasını Ekliyor
Sonraki Makale Realme Narzo 50i Prime Hindistan Lansmanı Tanıtıldı, Amazon Kullanılabilirliği Onaylandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?