ఒక కొత్త హ్యాకర్ సాధనం నిజ సమయంలో ఫిషింగ్ పేజీలను సృష్టించడానికి మిమ్మల్ని అనుమతిస్తుంది

Anonim
ఒక కొత్త హ్యాకర్ సాధనం నిజ సమయంలో ఫిషింగ్ పేజీలను సృష్టించడానికి మిమ్మల్ని అనుమతిస్తుంది 12802_1

Rechiziq నుండి సైబర్హాషన్ లో నిపుణులు ఫిషింగ్ కోసం ఒక కొత్త హ్యాకర్ సమితిని కనుగొన్నారు, ఇది యొక్క ప్రధాన కార్యాచరణను ఒక నిర్దిష్ట త్యాగం కోసం తక్షణ అనుసరణ కోసం నిజ సమయంలో ఫిషింగ్ పేజీలో లోగో మరియు టెక్స్ట్ని మార్చడం.

Logokit టూల్కిట్, రిస్కిక్ ప్రకారం, ఫిషింగ్ దాడుల సమయంలో సైబర్క్రిమినల్స్ ఉపయోగించారు. ఇది గత వారం కంటే ఎక్కువ 300 డొమైన్లలో ఇన్స్టాల్ చేయబడింది మరియు ప్రస్తుత సంవత్సరానికి 700 కంటే ఎక్కువ. నిపుణులు logokit బాధితుడు ఇమెయిల్ చిరునామాలను కలిగి వినియోగదారులకు ఫిషింగ్ లింకులు పంపుతుంది గమనించండి.

"ఒక వ్యక్తి లింక్తో వచ్చిన వెంటనే, మూడవ-పార్టీ సేవ నుండి దానిని లోడ్ చేయడం ద్వారా లాగోకైట్ సాధనం సంస్థ యొక్క లోగోను పొందుతుంది. యూజర్ యొక్క ఇమెయిల్ చిరునామా స్వయంచాలకంగా సంబంధిత ఫీల్డ్లో అమర్చబడుతుంది, దీని ఫలితంగా ఈ సైట్లో ఇప్పటికే అధికారం ఉన్నట్లు బాధితురాలు భావిస్తారు. బాధితుడు పాస్వర్డ్ను ప్రవేశించిన తరువాత, అజాక్స్ అభ్యర్ధనను అజాక్స్ అభ్యర్థనను అమలు చేస్తాడు, బాహ్య సర్వర్కు అందుకున్న ఆధారాలను పంపడం, దాని సంస్థ యొక్క వాస్తవిక సైట్కు వెంటనే దారి మళ్ళిస్తుంది, "

ఒక కొత్త హ్యాకర్ సాధనం నిజ సమయంలో ఫిషింగ్ పేజీలను సృష్టించడానికి మిమ్మల్ని అనుమతిస్తుంది 12802_2

నిపుణులు జావాస్క్రిప్ట్ విధులు యొక్క ఎంబెడెడ్ సమితి కారణంగా ఇదే కార్యాచరణను కలిగి ఉన్నారని నిపుణులు గమనించవచ్చు, "ఇది ఏ సాధారణ అధికారం లేదా సంక్లిష్ట HTML పత్రాల్లో చేర్చబడుతుంది." ఇటువంటి ఒక విధానం ఫిషింగ్ కోసం ప్రామాణిక సెట్ల ఉపకరణాల నుండి విభిన్నంగా ఉంటుంది, వీటిలో ఎక్కువ భాగం పేజీ అధికార పేజీని అనుకరించడానికి ఖచ్చితమైన నమూనాలను అవసరం.

Logokit సెట్ యొక్క మాడ్యులారిటీ సైబర్క్రిమినల్స్ వారు కావలసిన ఏ సంస్థపై దాడిని కలిగి ఉండటానికి అనుమతిస్తుంది, తక్కువ సమయం సెట్ ఖర్చులు.

రిస్కీక్ జనవరి 2021 లో ప్రసిద్ధ వెబ్ పోర్టల్స్ (SharePoint, Adobe డాక్యుమెంట్ క్లౌడ్, OneDrive, Office 365), Cryptocurry, SharePoctive 365) కు, వివిధ సేవలకు అధికార పేజీలను అనుకరించటానికి మరియు సృష్టించేందుకు నివేదించబడింది. మార్పిడి

"లాగోకట్ జావాస్క్రిప్ట్ ఫైల్ సెట్ అని గమనించడం ముఖ్యం, కాబట్టి దాని వనరులు బహిరంగంగా అందుబాటులో ఉన్న విశ్వసనీయ సేవలపై కూడా పోస్ట్ చేయబడతాయి - ఫైర్బేస్, గిత్బ్, ఒరాకిల్ క్లౌడ్ మరియు ఇతరులు, వీటిలో ఎక్కువ భాగం కార్పొరేట్ మీడియా యొక్క తెల్ల జాబితాలలో జాబితా చేయబడతాయి యూజర్లు ఏ హెచ్చరికలను అందుకోరు ", - rechiq లో సంగ్రహంగా.

Cisoclub.ru పై మరింత ఆసక్తికరమైన విషయం. US కు సబ్స్క్రయిబ్: ఫేస్బుక్ | VK | ట్విట్టర్ | Instagram | టెలిగ్రామ్ | జెన్ | మెసెంజర్ | ICQ కొత్త | YouTube | పల్స్.

ఇంకా చదవండి