Архив

Фишеры совершенствуются

По данным компании Websense, фишеры стали активно применять новый метод для воровства персональных данных интернет-пользователей. Речь идет об использовании программ-кейлоггеров.

Это специальные программы, созданные для считывания логинов и паролей доступа к счетам онлайн-банков с клавиатуры зараженной машины и пересылки их злоумышленникам.

В марте еженедельно Websense фиксировала не менее 10 новых вариантов программ-кейлоггеров и более 100 новых сайтов, созданных для заражения компьютеров этими программами. В ноябре-декабре прошлого года исследователи отмечали в среднем один-два варианта опасной программы и 10-15 новых сайтов в неделю.

Получить вредоносного «шпиона» пользователь может несколькими способами, например, открыв вложение в зараженном письме, загрузив программу в Сети или просто посетив сайт мошенников.

Ранее фишеры использовали, в основном, электронные сообщения, рассылаемые от имени солидных компаний, с помощью которых заманивали получателей на сайты, подделанные под легитимные сайты банков и других организаций, где посетителям под тем или иным предлогом предлагалось ввести свои персональные данные.

По данным Антифишинговой рабочей группы (APWG), наибольшее число фишинг-сайтов хостится в США, на втором и третьем месте Китай и Южная Корея. Только в марте 2005 года в APWG было переслано более 13000 фишинговых писем.

Источник: CNET News.com

Фишеры совершенствуются

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике