Яңа хакер корал сезгә фишинг битләрен реаль вакытта ясарга мөмкинлек бирә

Anonim
Яңа хакер корал сезгә фишинг битләрен реаль вакытта ясарга мөмкинлек бирә 12802_1

Рискейктан кашык белгечләре Фишинг өчен төп фишвинг өчен яңа хакер табылды, аларның төп функциясе, билгеле бер корбан өчен тиз арада фишинг битендә логотип һәм текстны үзгәртү.

Costickiq әйтүенчә, логокит кораллары күптән Кибер криминал белән фишинг һөҗүмнәре вакытында. Ул узган атнада 300 дән артык доменга урнаштырылды, һәм агымдагы елга 700 дән артык. Белгечләр әйтәләр, логотиплар корбаннарына корбан почта адресларын булган кулланучыларга җибәрә.

"Кеше сылтамага чыккач, логокит коралы компаниянең логотибын ала, ул аны өченче як хезмәтеннән йөкләп эшли. Кулланучының электрон почта адресы тиешле өлкәдә автоматик рәвештә бәйләнгән, шуңа күрә корбан бу сайтта рөхсәт ителгән дип уйлаган. Зыян күрүче серсүзгә керә, логотиплар алынган таныклыкларны тышкы серверга җибәргәннән соң, тышкы серверга җибәрелгән, аннан соң ул үз оешмасының чын сайтына җибәрүне шунда ук юнәлтәләр:

Яңа хакер корал сезгә фишинг битләрен реаль вакытта ясарга мөмкинлек бирә 12802_2

Белгечләр әйтәләр, логотип коралы JavaScript функцияләре урнашкан JavaScript функцияләре корбаны аркасында шундый ук функциягә ия, аны гомуми рөхсәтнең теләсә нинди формасында яки HTML документларында өстәргә мөмкин. " Мондый алым фишинг өчен стандарт кораллар комплектыннан шактый аерылып тора, аларның күбесе битнең авторизация битен охшату өчен төгәл үрнәк таләп итә.

Логокит комплектының модульсиясе Киберкриментларга минималь вакытлы чыгымнар белән теләгән компаниянең теләсә кайсы компаниягә диярлек һөҗүм үткәрергә мөмкинлек бирә.

Рискик 2021 елның гыйнварында төрле хезмәтләр белән шөгыльләнүче һәм танылган веб-портарлардан авторизация битләрен симуляцияләү һәм дөрес булмаган веб-портарлардан симуляцияләү һәм ясау өчен кулланылганын, әйдәп барганын хәбәр иттеләр, билгеләп үткәнчә, билгеләп үткәнчә, криптокуренция акциясе алмашу

"Әйтергә кирәк, логотиплар Javakcript файллары җыелмасы, шуңа күрә аның ресурслары ачыктан-ачык ышанычлы хезмәтләр белән урнаштырылырга мөмкин - аларның күбесе корпоратив медиа-ак исемлектә, шулай итеп Кулланучылар бернинди кисәтүләр дә алмаячаклар ", - дип йомгакланган.

Cisoclub.ru сайтында кызыклырак материал. Безгә язылу: Facebook | ВК | Твиттер | Инстаграм | Телеграмма | Зен | Рәсүл | ICQ NAW | YouTube | Импульс.

Күбрәк укы