Tycoon 2FA 钓鱼工具利用特制代码逃避检测

首页 / 快讯 /  正文
发布于:2025-01-24
据Cybersecuritynews消息,Tycoon 2FA 钓鱼工具出现,这是一个复杂的钓鱼即服务平台,旨在绕过多因素身份验证(MFA)并逃避检测。该工具 2023 年 8 月首次被发现,已多次更新,成为针对微软 365 和 Gmail 等服务的强大攻击工具。它采用中间人攻击方式,通过反向代理服务器拦截用户凭证和会话 cookie。最新版本利用特制代码、动态生成代码、阻挡安全工具等手段逃避检测。其绕过 MFA 的能力对依赖会话认证的组织构成严重威胁,已被广泛用于钓鱼活动。