Новый инструмент способен автоматизировать фишинговые атаки и обойти 2FA

Новый инструмент способен автоматизировать фишинговые атаки и обойти 2FA

Новый инструмент способен автоматизировать фишинговые атаки и обойти 2FA

Недавно опубликованный инструмент для пентеста, как оказалось, способен автоматизировать фишинговые атаки. Более того, с его помощью злоумышленники потенциально могут взломать аккаунты, защищенные двухфакторной аутентификацией.

Речь идет об инструменте, получившем название Modlishka, который миру представил польский исследователь в области безопасности Петр Душиньский. Modlishka представляет собой то, что ИТ-специалисты называют обратным прокси, однако он модифицирован таким образом, чтобы обрабатывать трафик, предназначенный для фишинговых операций.

Наглядная схема работы данной разработки выглядит следующим образом:

Modlishka занимает место между пользователем и легитимным веб-сайтом вроде Gmail, Yahoo или ProtonMail. Таким образом, жертва фишинга сначала попадает на сервер Modlishka, а его компонент уже отправляет запросы тому сайту, который требуется подделать.

Следовательно, пользователь получается контент с легитимного сайта, однако весь трафик и взаимодействие пользователя с законным сайтом проходит через Modlishka (где также записывается).

Любой пароль, который пользователь введет на сайте, будет записан Modlishka. Также этот обратный прокси способен обрабатывать 2FA-токены, если пользователь настроил использование двухфакторной аутентификации.

Для лучшего понимания принципа работы Modlishka эксперт опубликовал соответствующее видео, в котором видно, как фишинговый сайт берет контент у легитимного интерфейса Google.

Udaff.com всё: легендарный сайт старого рунета прекратил работу

Популярный в середине 2000-х проект Udaff.com прекратил работу. Для рунета это действительно конец заметной эпохи. Udaff.com был одним из самых узнаваемых сайтов «падонковской» культуры: там публиковали рассказы без цензуры, спорили в комментариях и придумывали мемы, которые потом уходили далеко за пределы самого ресурса.

На сайте появилось прощальное сообщение:

«Эпоха Udaff.com окончена. Проект закрыт. Мы и так уже тянули дольше, чем это было нужно. Спасибо, что были с нами все эти годы».

Именно с этой средой связаны выражения вроде «превед, медвед!» и «аффтар жжот». Для многих пользователей старого рунета это был не просто сайт с текстами, а отдельная интернет-тусовка со своим языком, правилами и довольно грубым, но узнаваемым стилем.

О проблемах проекта говорили и раньше. Ещё осенью 2025 года на сайте сообщали о переезде с домена udaff.com на udaff.online, объясняя это тем, что старый домен должен был перестать быть доступен весной.

Теперь же на главной странице опубликовано финальное сообщение о закрытии проекта. Так что одна из самых шумных и спорных страниц раннего рунета, похоже, действительно закрыта.

RSS: Новости на портале Anti-Malware.ru