evilginx2
1
1
21.07.2026
21.07.2026
Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.
Profil laut MITRE ATT&CK
evilginx2 is an open-source adversary-in-the-middle (AiTM) attack framework based on the open-source nginx web server. evilginx2 can be used as a reverse proxy between victims and legitimate web services to intercept and capture credentials, authentication tokens, and session cookies.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1027.010 Command Obfuscation
stealth
T1027.013 Encrypted/Encoded File
stealth
T1027.017 SVG Smuggling
stealth
T1048 Exfiltration Over Alternative Protocol
Exfiltration
T1048.002 Exfiltration Over Asymmetric Encrypted Non-C2 Protocol
Exfiltration
T1048.003 Exfiltration Over Unencrypted Non-C2 Protocol
Exfiltration
T1074.002 Remote Data Staging
Collection
T1078 Valid Accounts
Initial Access · Persistence · Privilege Escalation · stealth
T1087 Account Discovery
Discovery
T1098 Account Manipulation
Persistence · Privilege Escalation
T1114 Email Collection
Collection
T1114.002 Remote Email Collection
Collection
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Betroffene Branchen
Meldungen
Quellen: CISA Alerts (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.