Крипто-кошельки

VoidProxy: Новый уровень фишинга и угон аккаунтов Google и Microsoft по требованию

Крипто-кошельки
Hijacker helper VoidProxy boosts Google, Microsoft accounts on demand

VoidProxy представляет собой новую услугу фишинга как сервис, направленную на массовый захват аккаунтов Google и Microsoft с использованием продвинутых методов атаки человек посередине. Узнайте, как работает этот инструмент, какие угрозы он несёт организациям и пользователям, а также какие меры защиты эффективны против VoidProxy.

Современный киберпреступный ландшафт продолжает развиваться с беспрецедентной скоростью. Новые технологии и сервисы, ориентированные на хищение данных, соединяются в опасные комплексы, которые успешно обходят традиционные средства защиты. Одним из таких примеров стала последняя находка специалистов из компании Okta под названием VoidProxy - услуга фишинга как сервис, позволяющая киберпреступникам похищать учетные данные аккаунтов Google и Microsoft по требованию с минимальными усилиями. VoidProxy не просто очередной фишинговый инструмент. Это комплексное решение, построенное вокруг многоступенчатой атаки человек посередине (AiTM), которая не только собирает логины и пароли, но также перехватывает одноразовые многофакторные коды, а также сессионные токены.

Благодаря этому злоумышленники получают полноценный доступ к аккаунтам жертв в реальном времени, что значительно повышает эффективность атак и риск серьезных утечек данных. Сам механизм работы VoidProxy включает в себя целый технологический цикл. Вначале злоумышленники рассылают фишинговые письма с использованием реальных, но скомпрометированных почтовых аккаунтов различных сервисов рассылки. В таких письмах содержатся ссылки на сокращённые URL, которые несколько раз перенаправляют пользователя прежде, чем он попадет на первую фазу мошеннического сайта. Многоступенчатое перенаправление помогает скрыть истинное происхождение страницы и усложняет выявление вредоносных ресурсов.

Хостинг фишинговых сайтов VoidProxy осуществляется на дешёвых доменах с зонами, такими как .icu, .xyz, .top и другими. Эти сайты защищены Cloudflare, что одновременно затрудняет блокировку и усиливает безопасность инфраструктуры мошенников.

 

Помимо этого, пользователи перед попаданием на фальшивую страницу аутентификации проходят через CAPTCHA-защиту Cloudflare, чтобы убедиться, что заход совершает реальный человек, а не автоматический скрипт. Такая схема усиливает доверие жертвы и снижает шансы блокировки со стороны систем безопасности. Важно отметить, что поддельные страницы входят в состав продвинутой схемы атаки человек посередине. Когда пользователь вводит свои данные на сайте, они не попадают напрямую к Google или Microsoft, а сначала передаются на прокси-сервер VoidProxy. Именно он перехватывает всю информацию - логины, пароли, ответы на многофакторную аутентификацию, а также пересылает эти данные на подлинные сервисы для проверки и получения сессионных куки.

 

Получив валидные сессионные токены, злоумышленники могут подключаться к аккаунтам жертв без необходимости повторного ввода логина и пароля, что практически исключает возможность обнаружения со стороны пользователя. Управление этой сложной цепочкой атак осуществляется через удобную панель управления, доступную покупателям сервиса VoidProxy. Эта админка дает киберпреступникам возможность отслеживать эффективность своих фишинговых кампаний, видеть географию жертв, количество украденных учетных данных и даже сессионных куков в режиме реального времени. Такой уровень автоматизации и прозрачности делает VoidProxy одной из самых опасных платформ в сегменте фишинга как сервиса. Исследователи безопасности отмечают, что атаки с использованием VoidProxy начинаются с середины 2024 года, но выявленные кампании зафиксированы с августа того же года.

 

Компании и организации по всему миру из разных секторов экономики становятся жертвами данной схемы. Особенно уязвимы - малые и средние бизнесы, которые часто не располагают достаточными ресурсами для защиты от таких многоуровневых угроз. Google и Microsoft, основной целевой сегмент этой атаки, официально не раскрывают точное число пострадавших аккаунтов. Однако представители Google подчеркнули важность перехода на новые технологии аутентификации, такие как пасскеи (passkeys), которые существенно затрудняют проведение фишинговых атак. Okta же рекомендует использовать биометрические и аппаратные средства аутентификации, включая FIDO2 и Okta FastPass, для повышения защиты от подобных угроз.

Эксперты кибербезопасности советуют компаниям также принимать меры на организационном уровне, внедряя политики, которые принудительно обеспечивают стойкость к фишинговым атакам. Сюда входят обязательные регулярные тренинги по безопасности для сотрудников, сложные многофакторные системы идентификации пользователей и мониторинг подозрительной активности. Кроме того, отраслевые партнеры и разработчики инфраструктур должны работать над стандартизацией и укреплением механизма безопасности через рекомендации, такие как Interoperability Profile for Secure Identity in the Enterprise (IPSIE). Это позволило бы в реальном времени блокировать сессии и выходить из системы пользователя при выявлении взаимодействия с известными вредоносными ресурсами, снижая шансы злоумышленников на успешный захват аккаунта. VoidProxy стал очередным подтверждением того, что классические методы защиты, основанные только на паролях и базовой многофакторной аутентификации, не способны противостоять современным, продвинутым атакам.

По мере развития технологии киберпреступления будут становиться все более изощренными, и пользователям вместе с компаниями необходимо отвечать им не менее продвинутыми средствами безопасности. Обберегая свои данные, специалисты рекомендуют вовремя обновлять программное обеспечение, применять современные методы аутентификации с аппаратной поддержкой, а также внимательно относиться к электронным письмам и ссылкам, даже если они исходят с кажущихся легитимными источников. Своевременное реагирование и превентивные меры являются ключом к защите от таких угроз, как VoidProxy, способных нанести серьезный ущерб репутации и безопасности бизнеса. Несмотря на то, что VoidProxy остается активной угрозой, она уже стала примером для компаний по всему миру, демонстрируя необходимость интеграции новых технологий защиты и консолидации усилий по выявлению и предотвращению фишинговых атак на ранних стадиях. Отказ от устаревших методов аутентификации и переход к более защищенным и удобным решениям в ближайшие годы будет иметь решающее значение в борьбе с такими опасными сервисами, как VoidProxy.

.

Автоматическая торговля на криптовалютных биржах

Далее
Bitcoin Mining Profitability Fell in August, Jefferies Says
Среда, 07 Январь 2026 Падение прибыльности майнинга биткоина в августе: анализ от Jefferies

Анализ динамики прибыльности майнинга биткоина в августе 2025 года и факторов, которые влияют на доходность майнинговых компаний, с акцентом на ключевые показатели и перспективы рынка. .

Robinhood Expands Private Equity Token Push With New Venture Capital Fund
Среда, 07 Январь 2026 Robinhood расширяет доступ к частным инвестициям с новым венчурным фондом

Robinhood запускает новый венчурный фонд, который позволит розничным инвесторам получить доступ к частным компаниям до их выхода на биржу, что меняет правила игры на рынке частных инвестиций и открывает новые возможности для широкой аудитории. .

HBAR Tumbles 5% as Institutional Investors Trigger Mass Selloff
Среда, 07 Январь 2026 Падение HBAR на 5%: Как институциональные инвесторы спровоцировали масштабную распродажу

Резкое снижение цены HBAR на 5% стало следствием массовой распродажи со стороны институциональных инвесторов на фоне усиливающейся регуляторной неопределённости и масштабных перебалансовок в портфелях. Анализ событий, факторов и перспектив криптовалюты HBAR.

How the Value of XRP USD Impacts the Future of Cryptocurrency Payments
Среда, 07 Январь 2026 Влияние курса XRP к доллару США на будущее криптовалютных платежей

Анализ динамики курса XRP/USD и его значимость для развития мировой системы цифровых платежей, перспективы использования XRP в трансграничных переводах и влияние регуляторных факторов на стабильность и принятие криптовалюты. .

Billionaire Michael Saylor Purchases 525 BTC for $60.2M, Lifting Holdings to 638,985 BTC
Среда, 07 Январь 2026 Майкл Сэйлор укрепляет позиции в биткоине: покупка 525 BTC на $60,2 млн и стратегический взгляд на цифровое золото

Майкл Сэйлор вновь совершил значительную покупку биткоинов, увеличив свою крупнейшую в корпоративном мире криптовалютную казну до 638 985 BTC. Статья раскрывает подробности сделки, стратегию инвестора и влияние на рынок биткоина.

Billionaire Michael Saylor Purchases 525 BTC for $60.2M, Lifting Holdings to 638,985 BTC
Среда, 07 Январь 2026 Майкл Сэйлор увеличивает портфель Bitcoin до 638 985 BTC с новой покупкой на $60,2 млн

Майкл Сэйлор продолжает укреплять свою репутацию крупнейшего корпоративного держателя Bitcoin, приобретая дополнительные 525 BTC на сумму $60,2 млн. Эта покупка подчеркивает долгосрочную стратегию и доверие к криптовалюте как к средству сохранения стоимости и инструменту диверсификации корпоративного казначейства.

FC Barcelona - Alle Infos & News zu Barcelona | SPORT1
Среда, 07 Январь 2026 ФК Барселона: Современный Образ Легендарного Клуба и Последние Новости

Подробный обзор текущего состояния ФК Барселона, ключевых игроков, результатов и предстоящих матчей. Анализ трансферов и тактики команды, а также последние новости из мира одного из ведущих футбольных клубов Европы.