Evilginx : un serveur Web dangereux contourne l'authentification multifacteur
Une mutation malveillante du serveur Web nginx largement utilisé facilite les attaques malveillantes de type « adversaire du milieu ». Sophos X-Ops a analysé le potentiel criminel d'Evilginx dans une configuration de test et fournit des conseils de protection. Evilginx est un malware basé sur le serveur Web open source légitime et largement utilisé nginx. Il peut être utilisé pour voler des noms d’utilisateur, des mots de passe et des jetons de session, et il offre aux attaquants une chance de contourner l’authentification multifacteur (MFA). Comment fonctionne Evilginx Evilginx utilise essentiellement le serveur Web légitime et populaire nginx pour acheminer le trafic Web via des sites Web malveillants. Ceux-ci sont utilisés par les acteurs de la menace…