Evilginx: lâanalyse DNS dĂ©voile une infrastructure de phishing SSO visant des universitĂ©s amĂ©ricaines
Source: Infoblox (blog Threat Intelligence). Contexte: Infoblox dĂ©crit une sĂ©rie dâattaques de phishing adversaryâinâtheâmiddle (AITM) avec Evilginx visant des portails SSO dâuniversitĂ©s amĂ©ricaines depuis avril 2025, et explique comment lâanalyse DNS a permis de cartographier lâinfrastructure et de suivre les campagnes. Les campagnes ont Ă©tĂ© diffusĂ©es par email avec des liens TinyURL redirigeant vers des URL de phishing gĂ©nĂ©rĂ©es par des « phishlets » Evilginx. Chaque URL utilisait un sousâdomaine imitant le SSO ciblĂ© et un chemin Ă 8 lettres alĂ©atoires, avec une expiration en 24 h. Evilginx a proxifiĂ© en temps rĂ©el les flux dâauthentification, rendant le trafic lĂ©gitime en apparence et contournant la MFA. đŁ ...