Архив

К созданию фишинг-сайтов может подключиться любой интернет-пользователь

В декабре 2005 года число фишинг-сайтов выросло на 65 процентов. По мнению экспертов из Антифишинговой рабочей группы (APWG), столь существенный рост обусловлен появлением так называемых «фишинг-китов» — универсальных утилит, позволяющих в краткие сроки создать фишинг-ресурс.

Рост числа фишинг-сайтов (в ноябре — 4630, в декабре – 7197, в январе — 9000) зафиксирован одновременно с падением числа электронных посланий от фишеров.

По сведениям компании Websense, один из наиболее популярных фишинг-китов называется Rock Phish Kit. Впервые он был обнаружен в ноябре. Представитель Websense сравнил декабрьскую ситуацию в сфере создания фишинг-сайтов с ситуацией, сложившейся несколько лет назад в области написания вирусов. Тогда число вирусов также значительно выросло благодаря широкому распространению китов для написания вредоносных программ.

«Коммерциализация фишинг-инструментов — это то, что мы уже видели в антивирусной индустрии. В ту пору необычайную популярность приобрели средства для создания червей», — заявил эксперт из Websense.

Источник: News.com

К созданию фишинг-сайтов может подключиться любой интернет-пользователь

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.