Tycoon 2FA werkt als
een adversary-in-the-middle (AiTM) phishing kit. Het voornaamste doel
is het verzamelen van gebruikersnamen, wachtwoorden en sessiecookies
van Microsoft 365 en Gmail. Aanvallers gebruiken deze cookies om de
toegangscontroles van multifactorauthenticatie (MFA) tijdens latere
authenticatie te omzeilen. Hierdoor realiseren ze volledige
accountovernames en krijgen ze ongeoorloofde toegang tot de accounts,
systemen e..
lees verder