CSIRT Asobancaria

Nuevo kit de phishing denominado Sneaky 2FA recopila credenciales de Microsoft

  • Publicado: 17/01/2025
  • Importancia: Media

Recursos afectados

El kit de phishing Sneaky 2FA obtiene credenciales y códigos 2FA de cuentas Microsoft 365 mediante técnicas de evasión avanzadas. Utiliza sitios falsos y filtra víctimas según su comportamiento e IP. Se distribuye a través de Sneaky Log, un bot que facilita la distribución del kit. 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas