Tycoon2FA「攻擊足跡遍及四大洲」 趨勢科技助逮網路釣魚駭客組織

記者許若茵/台北報導

全球企業AI資安領導品牌TrendAI™威脅研究團隊長期投入網路釣魚即服務(PhaaS)平台Tycoon2FA的情資追蹤與溯源分析,近期成功協助新加坡警察部隊(SPF)與巴基斯坦國家網路犯罪調查署(NCCIA),在國際刑警組織(INTERPOL)協調下,於2026年8月3日宣布逮捕兩名涉嫌開發及營運Tycoon2FA網路釣魚工具包的嫌疑人。此案為2026年3月Tycoon2FA基礎設施遭跨國聯合瓦解後,首度針對幕後操縱者的逮捕行動。

服務被瓦解之前的 Tycoon 2FA 網域螢幕截圖。(圖/趨勢科技)
服務被瓦解之前的 Tycoon 2FA 網域螢幕截圖。(圖/趨勢科技)

Tycoon2FA自2023年8月開始活躍,以「不肖中間人(AitM)」代理器(Proxy)手法聞名,能在受害者輸入帳號密碼與一次性驗證碼(OTP)的同時,即時攔截並竊取有效的登入工作階段(Session)Cookie,進而繞過多重驗證(MFA)保護,直接入侵Microsoft 365與Google等企業帳戶。截至今年3月遭到瓦解前,該平台已透過超過24000個網域,服務約2000名訂閱制犯罪客戶,攻擊足跡遍及四大洲。

今年3月,TrendAI™透露,與Europol(歐洲刑警組織)、Microsoft及其他資安夥伴共同參與跨國聯合行動,瓦解Tycoon2FA核心基礎設施,查封逾300個惡意網域。當時提供予Europol的威脅情資,不僅協助鎖定平台幕後開發者與營運者(化名「SaaadFridi」與「Mr_Xaad」),更成為後續巴基斯坦NCCIA展開本次逮捕行動的重要情資基礎,展現威脅情資跨機關、跨國界共享的長期價值。

TrendAI™指出,本次行動中,執法單位於巴基斯坦許多地區展開突襲搜索,查扣電腦、伺服器、行動裝置及儲存媒體等重要證物。另有4名涉案人士在搜索前逃離該國,NCCIA已著手向國際刑警組織申請發布紅色通緝令(Red Notice)。此外,針對嫌疑人將犯罪所得用於購置當地不動產,NCCIA已展開資產查扣程序,追討相關不法所得。

TrendAI™表示,此次成功逮捕再次印證了威脅研究與國際執法合作的重要性,唯有透過長期的情資追蹤與跨國分享,方能將已知威脅轉化為可被繩之以法的犯罪證據。未來,TrendAI™威脅研究團隊將持續追蹤Tycoon2FA後續發展,並與全球執法單位緊密合作,共同打造更安全的數位環境。

「AI履歷健檢」看見自己優勢:https://campaign.1111.com.tw/resume-review/
更多科技工作請上科技專區:https://techplus.1111.com.tw/

Loading

發佈留言

Back to top button