Μια νέα επιχείρηση phishing-as-a-service με την ονομασία Forg365 στοχεύει λογαριασμούς Microsoft 365, αξιοποιώντας συνδυασμό τεχνικών που περιλαμβάνουν device code phishing, adversary-in-the-middle (AitM) τακτικές, antibot evasion, AI-assisted lure creation και ενέργειες στα γραμματοκιβώτια μετά την παραβίαση.
Τι χρησιμοποιεί το Forg365 για να παρακάμπτει τους χρήστες;
Η δραστηριότητα του Forg365 βασίζεται σε phishing αλυσίδες που ενσωματώνουν διαφορετικές μεθόδους εξαπάτησης. Μεταξύ αυτών περιλαμβάνονται τεχνικές κλοπής συνεδριών, καθώς και προσεγγίσεις που σχεδιάζονται για να δυσκολεύουν την ανίχνευση.
📖 Διάβασε επίσης
- device code phishing
- adversary-in-the-middle (AitM) tactics
- antibot evasion
- AI-assisted lure creation
- post-compromise mailbox operations
Πώς διανέμεται η υπηρεσία;
Σύμφωνα με τα στοιχεία, το Forg365 διανέμεται μέσω Telegram. Η πρόσβαση κοστίζει 400 δολάρια τον μήνα ή 3.800 δολάρια τον χρόνο.
Η δομή αυτή δείχνει ότι πρόκειται για υπηρεσία που προσφέρεται ως πακέτο, με εργαλεία και τεχνικές ήδη οργανωμένες για χρήση σε επιθέσεις.
Ποιος είναι ο στόχος της καμπάνιας;
Το Forg365 επικεντρώνεται σε Microsoft 365 accounts. Η πηγή αναφέρει ότι οι attack chains αξιοποιούν phishing, ενώ η δράση μετά την παραβίαση περιλαμβάνει operations στο mailbox.
Το υλικό που δόθηκε δεν περιλαμβάνει περισσότερες λεπτομέρειες για πρόσθετους στόχους ή για το εύρος της δραστηριότητας πέρα από αυτά τα στοιχεία.















