Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Awas, Kini Ada Layanan Phising 2FA Microsoft Office 365

Posted on November 30, 2024

Sebuah platform phishing-as-a-service (PhaaS) baru bernama ‘Rockstar 2FA’ telah muncul, yang memfasilitasi serangan adversary-in-the-middle (AiTM) dalam skala besar untuk mencuri kredensial Microsoft 365.

Seperti platform AiTM lainnya, Rockstar 2FA memungkinkan penyerang untuk menghindari perlindungan autentikasi multi-faktor (MFA) pada akun yang menjadi target dengan mencegat cookie sesi yang sah.

Serangan ini bekerja dengan mengarahkan korban ke halaman login palsu yang menyerupai Microsoft 365 dan membujuk mereka untuk memasukkan kredensial mereka.

Server AiTM bertindak sebagai proxy, meneruskan kredensial tersebut ke layanan sah Microsoft untuk menyelesaikan proses autentikasi, lalu menangkap cookie saat dikirim kembali ke browser korban.

Cookie ini kemudian dapat digunakan oleh aktor ancaman untuk mengakses langsung akun korban, meskipun akun tersebut dilindungi dengan MFA, tanpa memerlukan kredensial sama sekali.

Alur Serangan Rockstar 2FA

Alur serangan Rockstar 2FA
Sumber: Trustwave

Meningkatnya Popularitas Rockstar 2FA

Trustwave melaporkan bahwa Rockstar 2FA sebenarnya adalah versi terbaru dari kit phishing DadSec dan Phoenix, yang mulai populer pada awal dan akhir 2023.

Peneliti mengatakan Rockstar 2FA telah memperoleh popularitas yang signifikan di komunitas dunia maya sejak Agustus 2024, dijual dengan harga $200 untuk dua minggu atau $180 untuk pembaruan akses API.

Panel admin Rockstar 2FA
Sumber: Trustwave

Layanan ini dipromosikan di Telegram, di antara tempat lainnya, dengan berbagai fitur unggulan, seperti:

  • Dukungan untuk Microsoft 365, Hotmail, Godaddy, SSO
  • Kode sumber dan tautan yang diacak untuk menghindari deteksi
  • Integrasi Cloudflare Turnstile Captcha untuk penyaringan korban
  • Lampiran dan tautan FUD otomatis
  • Panel admin yang mudah digunakan dengan log waktu nyata dan opsi cadangan
  • Beberapa tema halaman login dengan branding organisasi otomatis (logo, latar belakang)

Sejak Mei 2024, layanan ini telah mengatur lebih dari 5.000 domain phishing, memfasilitasi berbagai operasi phishing.

Peneliti mengatakan bahwa kampanye phishing terkait yang mereka amati memanfaatkan platform pemasaran email yang sah atau akun yang dikompromikan untuk menyebarkan pesan berbahaya ke target.

Pesan-pesan tersebut menggunakan berbagai jenis umpan, termasuk pemberitahuan berbagi dokumen, pemberitahuan dari departemen TI, peringatan pengaturan ulang kata sandi, dan pesan terkait penggajian.

Trustwave menyatakan bahwa pesan-pesan ini menggunakan berbagai metode penghindaran pemblokiran, termasuk kode QR, tautan dari layanan pemendek URL yang sah, dan lampiran PDF.

Email Phishing yang Dikirim dari Rockstar 2FA

Email phishing yang dikirim dari Rockstar 2FA
Sumber: Trustwave

Tantangan Cloudflare turnstile digunakan untuk menyaring bot, sementara serangan ini kemungkinan juga mencakup pemeriksaan IP sebelum target yang sah diarahkan ke halaman phishing login Microsoft 365.

Volume Permintaan Tantangan Cloudflare Turnstile yang Terkait dengan Rockstar 2FA

Volume permintaan tantangan Cloudflare Turnstile yang terkait dengan Rockstar 2FA
Sumber: Trustwave

Jika pengunjung dianggap sebagai bot, peneliti keamanan, atau target yang tidak relevan secara umum, mereka akan dialihkan ke halaman jebakan bertema mobil yang tidak berbahaya.

JavaScript pada halaman arahan kemudian mendekripsi dan mengambil halaman phishing atau halaman jebakan bertema mobil berdasarkan evaluasi server AiTM terhadap pengunjung tersebut.

Pengalihan ke Halaman Phishing atau Jebakan

Pengalihan ke halaman phishing atau jebakan
Sumber: Trustwave

Kemunculan dan proliferasi Rockstar 2FA mencerminkan ketekunan operator phishing, yang terus menawarkan layanan ilegal meskipun baru-baru ini terjadi operasi penegakan hukum besar-besaran yang menutup salah satu platform PhaaS terbesar dan menangkap operatornya.

Selama alat-alat komoditas ini tetap dapat diakses oleh para penjahat dunia maya dengan biaya rendah, risiko operasi phishing berskala besar yang efektif tetap signifikan.

Terbaru

  • Belum Tahu? Inilah Cara Upload Reels Instagram Sampai 20 Menit, Konten Jadi Lebih Puas!
  • Apa itu Negara Somaliland? Apa Hubungannya dengan Israel?
  • Apa itu Game TheoTown? Game Simulasi Jadi Diktator
  • Inilah Rekomendasi 4 HP Honor Terbaik – Prosesor Snapdragon Tahun 2026
  • Lagi Nyari HP Gaming Murah? Inilah 4 HP Asus RAM 8 GB yang Recomended
  • Ini Trik Main Game Merge Cats Road Trip Sampai Tarik Saldo ke DANA
  • Mau Jadi Digital Writer Pro? Ini Caranya Buat Portofolio Pakai Blog!
  • Ini Cara Login Banyak Akun FB & IG di Satu HP Tanpa Diblokir!
  • Inilah Cara Mengatasi Verval Siswa Silang Merah di RDM versi Hosting
  • HP Tertinggal? Inilah Caranya Login PDUM Langsung dari Laptop, Lebih Praktis!
  • Inilah Cara Tarik Dana dari APK Drama Rush
  • Inilah Cara Mudah Tarik Uang Kertas Biru di Merge Cats ke DANA dan OVO Tanpa Ribet!
  • Apakah Aplikasi Pinjaman KlikKami Penipu? Ada DC Penagih?
  • Kenapa Tentara Romawi Hanya Pakai Armor Kaki Saja?
  • Inilah Alasan Kenapa Beli Follower IG itu TIDAK AMAN!
  • EPIK! Kisah Mesin Bor Tercanggih Takluk di Proyek Terowongan Zojila Himalaya
  • Bingung Cari Lokasi Seseorang? Cek Cara Melacak Pemilik Nomor HP Tanpa Bayar Ini, Dijamin Akurat!
  • Apa itu Logis? Kenapa Logika Bisa Berbeda-beda?
  • Ini Alasan Kenapa Fitur Bing AI Sedang Trending dan Dicari Banyak Orang
  • Sejarah Kerajaan Champa: Bangsa Yang Hilang Tanpa Perang Besar, Kok Bisa?
  • Gini Caranya Dapat Weekly Diamond Pass Gratis di Event M7 Pesta, Ternyata Nggak Pake Modal!
  • Inilah Trik Rahasia Panen Token dan Skin Gratis di Event Pesta Cuan M7 Mobile Legends!
  • Apakah Apk Pinjaman Cepat Galaxy Pinjol Penipu?
  • Cara Tarik Saldo APK Game Clear Blast
  • Apakah APK Game Clear Blast Penipu? Ini Reviewnya
  • Inilah Perbedaan SEO dan GEO + Tips Konten Disukai Google dan AI!
  • Inilah Cara Download Video TikTok 2026 Tanpa Watermark
  • Belum Tahu? Ini Trik Nonton Doods Pro Bebas Iklan dan Cara Downloadnya
  • Misteri DNA Spanyol Terungkap: Jauh Lebih Tua dari Romawi dan Moor!
  • Kenapa Belut Listrik itu Sangat Mematikan
  • Tailwind’s Revenue Down 80%: Is AI Killing Open Source?
  • Building Open Cloud with Apache CloudStack
  • TOP 1% AI Coding: 5 Practical Techniques to Code Like a Pro
  • Why Your Self-Hosted n8n Instance Might Be a Ticking Time Bomb
  • CES 2026: Real Botics Wants to Be Your Best Friend, but at $95k, Are They Worth the Hype?
  • Inilah Cara Belajar Cepat Model Context Protocol (MCP) Lewat 7 Proyek Open Source Terbaik
  • Inilah Cara Menguasai Tracing dan Evaluasi Aplikasi LLM Menggunakan LangSmith
  • Begini Cara Menggabungkan LLM, RAG, dan AI Agent untuk Membuat Sistem Cerdas
  • Cara Buat Sistem Moderasi Konten Cerdas dengan GPT-OSS-Safeguard
  • Inilah Cara Membuat Aplikasi Web Full-Stack Tanpa Coding dengan Manus 1.5
  • Apa itu CVE-2025-14847? Ini Penjelasan Lengkap MongoBleed
  • Ini Kronologi & Resiko Kebocoran Data WIRED
  • Apa itu Grubhub Crypto Scam? Ini Pengertian dan Kronologi Penipuan yang Catut Nama Grubhub
  • Apa Itu CVE-2025-59374? Mengenal Celah Keamanan ASUS Live Update yang Viral Lagi
  • Apa itu RansomHouse Mario? Ini Pengertian dan Mengenal Versi Baru ‘Mario’ yang Makin Bahaya
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme