Browser-in-the-Browser (BitB): Najczęstsza metoda ataku na użytkowników Facebooka w drugim półroczu 2025 https://sekurak.pl/browser-in-the-browser-bitb-najczestsza-metoda-ataku-na-uzytkownikow-facebooka-w-drugim-polroczu-2025/ #Wbiegu #Awareness #Bitb #Facebook #Meta #Phishing
Browser-in-the-Browser (BitB): Najczęstsza metoda ataku na użytkowników Facebooka w drugim półroczu 2025

Portale społecznościowe są często wybierane przez atakujących jako źródło dystrybucji malware. Cyberprzestępcy korzystając z reklam rozsyłają treści, które pod pozorem darmowych narzędzi, sensacyjnych materiałów wideo czy też zaskakujących promocji nakłaniają użytkowników do kliknięcia w link.  Dalszy scenariusz ataku możemy sobie łatwo wyobrazić. Przejęcie konta, masowe wyłudzanie “na Blika”, utrata dostępu...

Sekurak

Browser-in-the-Browser (BitB): Najczęstsza metoda ataku na użytkowników Facebooka w drugim półroczu 2025

Portale społecznościowe są często wybierane przez atakujących jako źródło dystrybucji malware. Cyberprzestępcy korzystając z reklam rozsyłają treści, które pod pozorem darmowych narzędzi, sensacyjnych materiałów wideo czy też zaskakujących promocji nakłaniają użytkowników do kliknięcia w link.  Dalszy scenariusz ataku możemy sobie łatwo wyobrazić. Przejęcie konta, masowe wyłudzanie “na Blika”, utrata dostępu...

#WBiegu #Awareness #Bitb #Facebook #Meta #Phishing

https://sekurak.pl/browser-in-the-browser-bitb-najczestsza-metoda-ataku-na-uzytkownikow-facebooka-w-drugim-polroczu-2025/

Browser-in-the-Browser (BitB): Najczęstsza metoda ataku na użytkowników Facebooka w drugim półroczu 2025

Portale społecznościowe są często wybierane przez atakujących jako źródło dystrybucji malware. Cyberprzestępcy korzystając z reklam rozsyłają treści, które pod pozorem darmowych narzędzi, sensacyjnych materiałów wideo czy też zaskakujących promocji nakłaniają użytkowników do kliknięcia w link.  Dalszy scenariusz ataku możemy sobie łatwo wyobrazić. Przejęcie konta, masowe wyłudzanie “na Blika”, utrata dostępu...

Sekurak
📢 Sneaky2FA intègre le Browser‑in‑the‑Browser à son kit de phishing
📝 Push Security publie une analyse technique (18 nov.
📖 cyberveille : https://cyberveille.ch/posts/2025-11-22-sneaky2fa-integre-le-browser-in-the-browser-a-son-kit-de-phishing/
🌐 source : https://pushsecurity.com/blog/analyzing-the-latest-sneaky2fa-phishing-page/
#BITB #Evasion_de_détection #Cyberveille
Sneaky2FA intègre le Browser‑in‑the‑Browser à son kit de phishing

Push Security publie une analyse technique (18 nov. 2025) d’une campagne liée au kit PhaaS Sneaky2FA, observant l’ajout de fonctionnalités Browser‑in‑the‑Browser (BITB) et plusieurs mécanismes d’évasion avancés. — Aperçu de l’attaque — Type d’attaque: phishing avec Attacker‑in‑the‑Middle (AITM) et BITB. Leurres: « Sign in with Microsoft » pour ouvrir un document présenté comme Adobe Acrobat Reader. Hébergement/flux: accès initial à previewdoc[.]us avec Cloudflare Turnstile (anti‑bot), redirection vers un sous‑domaine puis affichage d’un faux popup navigateur contenant une page de connexion Microsoft en reverse‑proxy. Effet: vol d’identifiants Microsoft et de la session active, permettant une prise de contrôle de compte. Détails UI: la fausse fenêtre popup s’aligne sur l’OS et le navigateur (ex. Windows/Edge, macOS/Safari) et simule une barre d’adresse affichant une URL Microsoft crédible. — Techniques d’évasion observées —

CyberVeille

Sneaky2FA has added Browser-in-the-Browser (BITB) capabilities to display fake Microsoft login windows that match the victim’s OS and browser environment.

Highlights:
• Cloudflare Turnstile evasion
• Conditional loading → redirects scanners
• W3LL Panel OV6 code components
• Heavy HTML/JS obfuscation
• Domain rotation + URL masking

Full breakdown: https://www.technadu.com/sneaky2fa-phishing-kit-adopts-browser-in-the-browser-tactics-to-steal-credentials-via-fake-microsoft-login-pages/613957/

Follow for more threat intel updates.

#CyberSecurity #Phishing #BITB #Sneaky2FA #ThreatIntel #Microsoft365

The Boys are LIVE on this Thursday with a proper UFC 316 preview! #BitB

@[email protected] @[email protected]

Join us! 🤝

https://x.com/i/broadcasts/1…

Ariel Helwani

The Boys in the Back - June 5, 2025

X (formerly Twitter)

Cyberprzestępcy kradną konta Steam graczy CS2 za pomocą techniki Browser-in-the-Browser (BitB)

Kilka dni temu zespół Silent Push poinformował o namierzeniu kampanii phishingowej targetującej graczy Counter-Strike 2 na Steam z wykorzystaniem techniki Browser-in-the-Browser (BitB). Technika BitB została stworzona w 2022 roku przez eksperta security mr. d0xa (na githubie wciąż udostępnia template ataku). Na czym polega? Na niektórych stronach mamy możliwość zalogowania za...

#WBiegu #Bitb #BrowserInTheBrowser #Cyberawareness #KradzieżDanych #OSINT #Phishing #Steam

https://sekurak.pl/cyberprzestepcy-kradna-konta-steam-graczy-cs2-za-pomoca-techniki-browser-in-the-browser-bitb/

Cyberprzestępcy kradną konta Steam graczy CS2 za pomocą techniki Browser-in-the-Browser (BitB)

Kilka dni temu zespół Silent Push poinformował o namierzeniu kampanii phishingowej targetującej graczy Counter-Strike 2 na Steam z wykorzystaniem techniki Browser-in-the-Browser (BitB). Technika BitB została stworzona w 2022 roku przez eksperta security mr. d0xa (na githubie wciąż udostępnia template ataku). Na czym polega? Na niektórych stronach mamy możliwość zalogowania za...

Sekurak

The Boys are LIVE on this Thursday with a proper UFC London preview 🇬🇧 #BitB

@[email protected] @[email protected]

Come hang 🤝
https://x.com/i/broadcasts/1…

Ariel Helwani

The Boys in the Back - March 20, 2025

X (formerly Twitter)

📊 #CryptoETF Update March 10

📈 Bitcoin Spot ETF Outflows: $278.55M
- #GBTC: -$20.60M
- #IBIT: -$89.24M
- #FBTC: -$134.04M
- #BITB: -$6.84M
- #BTCO: -$14.20M
- #EZBC: -$13.64M

- 📊 Total Net Asset Value: $999.41B

📉 Ethereum Spot ETF Outflows: $34.00M
- #FETH: -$23.68M
- #ETH: -$3.88M
- #ETHW: -$1.60M
- #ETHE: -$4.84M

- 📊 Total Net Asset Value: $66.37B

#Bitcoin #Ethereum #ETF #Crypto #CryptoNews #CryptoMarket #BTC #ETH

📊 #CryptoETF Update March 5

📈 Bitcoin Spot ETF Inflows: $38.30M
- #IBIT: +$38.93M
- #BITB: -$6.87M
- #BTCO: -$9.94M
- #BRRR: -$60.42M

- 📊 Total Net Asset Value: $101.66B

📉 Ethereum Spot ETF Outflows: $63.32M
- #ETHE: -$63.32M

- 📊 Total Net Asset Value: $8.05B

#Bitcoin #Ethereum #ETF #Crypto #CryptoNews #CryptoMarket #BTC #ETH

📊 #CryptoETF Update March 4

📉 Bitcoin Spot ETF Outflows: $143M
- #FBTC: -$46.08M
- #BITB: -$23.96M
- #ARKB: -$43.92M
- #BTCO: -$16.47M
- #EZBC: -$35.71M

- 📊 Total Net Asset Value: $99.11B

📈 Ethereum Spot ETF Inflows: $14.58M
- #FETH: +$21.67M
- #ETH: +$8.46M
- #ETHE: +$10.71M
- #ETHA: -$26.27M

- 📊 Total Net Asset Value: $7.847B

#Bitcoin #Ethereum #ETF #Crypto #CryptoNews #CryptoMarket #BTC #ETH