NovaCookies wykorzystuje prawdziwe powiadomienia DocuSign do przejmowania sesji Microsoft 365

Źródło: unsplash.com/photos/mT7lXZPjk7U
Kluczowe informacje
- NovaCookies działa jako usługa phishingowa za 320 dolarów miesięcznie.
- Zestaw przekazuje logowanie Microsoft 365 przez infrastrukturę atakujących i przechwytuje sesję po podaniu hasła oraz kodu MFA.
- Przynęty wykorzystują prawdziwe wiadomości DocuSign, ale złośliwy link znajduje się w udostępnionym dokumencie.
- Według Proofpoint NovaCookies jest wariantem zestawu Sneaky 2FA i obsługuje także wybrane inne dostawców tożsamości.


