Архив

Фишеры совершенствуются

По данным компании Websense, фишеры стали активно применять новый метод для воровства персональных данных интернет-пользователей. Речь идет об использовании программ-кейлоггеров.

Это специальные программы, созданные для считывания логинов и паролей доступа к счетам онлайн-банков с клавиатуры зараженной машины и пересылки их злоумышленникам.

В марте еженедельно Websense фиксировала не менее 10 новых вариантов программ-кейлоггеров и более 100 новых сайтов, созданных для заражения компьютеров этими программами. В ноябре-декабре прошлого года исследователи отмечали в среднем один-два варианта опасной программы и 10-15 новых сайтов в неделю.

Получить вредоносного «шпиона» пользователь может несколькими способами, например, открыв вложение в зараженном письме, загрузив программу в Сети или просто посетив сайт мошенников.

Ранее фишеры использовали, в основном, электронные сообщения, рассылаемые от имени солидных компаний, с помощью которых заманивали получателей на сайты, подделанные под легитимные сайты банков и других организаций, где посетителям под тем или иным предлогом предлагалось ввести свои персональные данные.

По данным Антифишинговой рабочей группы (APWG), наибольшее число фишинг-сайтов хостится в США, на втором и третьем месте Китай и Южная Корея. Только в марте 2005 года в APWG было переслано более 13000 фишинговых писем.

Источник: CNET News.com

Фишеры совершенствуются

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике