Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • PhaaS EvilProxy
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

PhaaS EvilProxy

3 min read
PhaaS EvilProxy

image credit: Pixabay.com

Peneliti mengungkapkan platform phising as a service (PhaaS) baru yang diiklankan di web gelap yang dinamakan EvilProxy. PhaaS EvilProxy memudahkan pelaku melakukan serangan phising.

Layanan ini memungkinkan pelaku melewati autentikasi multi-faktor (MFA) tanpa keterampilan atau pengetahuan teknis yang biasanya diperlukan untuk membuat serangan ini.

Sebuah video yang dirilis oleh pelaku yang mengoperasikan EvilProxy menunjukkan betapa mudahnya layanan ini dapat digunakan.

Pelaku ancaman hanya perlu membayar minimal $400 (£350) untuk membuat serangan phising dengan kemampuan meniru halaman login untuk beberapa perusahaan teknologi, termasuk Microsoft, Google, Facebook, Twitter, GitHub, dan Apple, antara lain.

Baca juga: Serangan Phising Kredensial

Modus Phaas EvilProxy

Khususnya, EvilProxy dapat memungkinkan satu operasi phising untuk menggunakan beberapa situs login palsu, serta memungkinkan hingga 10.000 operasi phising untuk dijalankan sekaligus dari satu profil.

Para peneliti menunjukkan bahwa penyertaan serangan GitHub ke layanan tersebut dapat memungkinkan pelaku ancaman untuk melakukan serangan rantai pasokan yang ditargetkan yang bertujuan untuk membahayakan repositori milik pengembang dan teknisi perangkat lunak, yang menggunakan legitimasi mereka untuk mendapatkan akses ke perangkat pengguna akhir dan menyebarkan malware.

Untuk melakukan serangan yang dapat melewati MFA, EvilProxy beroperasi menggunakan apa yang dikenal sebagai konsep Reverse Proxy. Sebuah kelemahan signifikan dalam proses MFA, konsep tersebut melibatkan pengarahan korban ke halaman phising tempat mereka diminta untuk masuk.

Jika MFA diaktifkan di akun mereka, layanan tersebut mengambil halaman MFA yang sah dari organisasi yang ditirunya dan ditampilkan kepada pengguna.

Setelah MFA diselesaikan oleh pengguna, layanan tersebut mendeteksi cookie yang digunakan untuk mengautentikasi sesi login dan memanennya untuk digunakan oleh pelaku ancaman nanti, memberi mereka kemampuan untuk melewati MFA.

Microsoft menyadari kelemahan dalam MFA dan telah membuat infografis untuk menjelaskan cara kerja konsep reverse proxy.

Karena EvilProxy sangat mudah digunakan, kejadian serangan phising proxy terbalik dapat meningkat drastis karena peretas yang kurang terampil memanfaatkan platform tersebut, termasuk petunjuk yang mudah diikuti tentang cara menyiapkan dan mengelola kampanye phising.

EvilProxy bahkan menyertakan petunjuk langkah demi langkah dan pertanyaan umum tentang cara menyiapkan kampanye phising.

Baca juga: Phising 101

Pencegahan Phaas EvilProxy

Serangan phising adalah salah satu metode yang paling banyak digunakan oleh peretas untuk mendapatkan akses ke suatu sistem. Untuk mengurangi kemungkinan serangan phising berhasil, ikuti langkah-langkah berikut:

  • Aktifkan filter spam dan selidiki kemungkinan solusi anti phising. Menggunakan sistem yang mendeteksi email phising dapat membantu mencegah email ini menjangkau pengguna Anda.
  • Latih rekan kerja tentang tanda-tanda serangan phising, seperti mencari alamat email yang salah eja dan aneh, permintaan mendesak, serta tata bahasa dan ejaan yang buruk.
  • Jika email phising masuk ke kotak masuk Anda, beri tahu semua rekan kerja untuk mewaspadai email serupa. Jika memungkinkan, blokir domain email dan alamat IP yang terkait dengan email berbahaya tersebut.
  • Ciptakan suasana saling percaya dalam organisasi Anda – minta rekan kerja untuk melaporkan email phising sesegera mungkin, terutama jika mereka telah mengeklik tautan atau file apa pun dalam email tersebut.

Peneliti telah merilis beberapa domain dan alamat IP yang terkait dengan EvilProxy dari sistem deteksi mereka. Memblokir domain dan alamat ini dapat membantu melindungi jaringan Anda dari serangan.

Namun, perlu dicatat bahwa pelaku secara dinamis mengubah alamat IP dan domain yang digunakan dalam kampanye mereka untuk menghindari deteksi, jadi daftar ini tidak definitif.

 

 

 

Baca lainnya:

  • Klik Tautan Phising Ini yang Harus DIlakukan
  • Perusahaan Indonesia Biang Kerok Phising Terbesar
  • 10 Cara Mencegah Serangan Phising
  • Phising as a Service atau PhaaS
  • Layanan Pengarah Lalu Lintas ke Situs Phising
  • Teknik Phising Paling Berbahaya
  • Bahaya Disinformasi dan Phising Saat Masa Krisis
  • Trik Phising Baru Kirimi Korban Email Pemecatan

 

 

Sumber berita:

 

WeLiveSecurity

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik evilproxy modus evilproxy pencegahan evil proxy PHaaS phaas evilproxy

Post navigation

Previous Tiga Kelemahan Plug-in WordPress
Next Cara Mengetahui Aplikasi Palsu

artikel terkini

ESET Ungkap Serangan Mata-Mata Lintas Platform ESET Ungkap Serangan Mata-Mata Lintas Platform

ESET Ungkap Serangan Mata-Mata Lintas Platform

May 6, 2026
Celaka! Peretas Jalankan RCE Tanpa Login Celaka! Peretas Jalankan RCE Tanpa Login

Celaka! Peretas Jalankan RCE Tanpa Login

May 6, 2026
Ledakan Serangan Berbasis Asisten AI Ledakan Serangan Berbasis Asisten AI

Ledakan Serangan Berbasis Asisten AI

May 6, 2026
Chronophishing Chronophishing

Chronophishing

May 6, 2026
IT Palsu Teams Gunakan Taktik Email Bombing IT Palsu Teams Gunakan Taktik Email Bombing

IT Palsu Teams Gunakan Taktik Email Bombing

May 5, 2026
Phising Kit Berbasis AI Incar Akun Global Phising Kit Berbasis AI Incar Akun Global

Phising Kit Berbasis AI Incar Akun Global

May 5, 2026
Bot Telegram Penipu Kripto Bot Telegram Penipu Kripto

Bot Telegram Penipu Kripto

May 5, 2026
Copy Fail Memori yang Berkhianat Copy Fail Memori yang Berkhianat

Copy Fail Memori yang Berkhianat

May 4, 2026

Lainnya

ESET Ungkap Serangan Mata-Mata Lintas Platform ESET Ungkap Serangan Mata-Mata Lintas Platform
3 min read
  • Mobile Security
  • Sektor Personal

ESET Ungkap Serangan Mata-Mata Lintas Platform

May 6, 2026
Celaka! Peretas Jalankan RCE Tanpa Login Celaka! Peretas Jalankan RCE Tanpa Login
3 min read
  • Sektor Bisnis
  • Teknologi

Celaka! Peretas Jalankan RCE Tanpa Login

May 6, 2026
Ledakan Serangan Berbasis Asisten AI Ledakan Serangan Berbasis Asisten AI
4 min read
  • Teknologi

Ledakan Serangan Berbasis Asisten AI

May 6, 2026
Chronophishing Chronophishing
6 min read
  • Sektor Personal

Chronophishing

May 6, 2026
PROSPERITA IT News | DarkNews by AF themes.