Фишинг-кит LogoKit позволяет создавать фишинговые страницы в режиме реального времени - «Новости» » Интернет технологии
sitename
Как принимать оплату в Telegram боте: выбор платёжной системы, подключение и автоматическая выдача продукта
Как принимать оплату в Telegram боте: выбор платёжной системы, подключение и автоматическая выдача продукта
Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed - «Новости»
Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed - «Новости»
Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows - «Новости»
Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows - «Новости»
Группировка ShinyHunters заявила, что похитила данные у компании Kodak - «Новости»
Группировка ShinyHunters заявила, что похитила данные у компании Kodak - «Новости»
В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet - «Новости»
В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet - «Новости»
Android-вредонос Rokarolla атакует 217 банковских и криптовалютных приложений - «Новости»
Android-вредонос Rokarolla атакует 217 банковских и криптовалютных приложений - «Новости»
Electra придумала авиалайнер будущего с фюзеляжем «двойной пузырь» и тремя электродвигателями в хвосте - «Новости сети»
Electra придумала авиалайнер будущего с фюзеляжем «двойной пузырь» и тремя электродвигателями в хвосте - «Новости сети»
«Скайнет» всё ближе: спутник впервые самостоятельно обнаружил искомый объект с помощью ИИ - «Новости сети»
«Скайнет» всё ближе: спутник впервые самостоятельно обнаружил искомый объект с помощью ИИ - «Новости сети»
Китайские вузы закрыли более 12 000 «устаревших» специальностей, заменив их профессиями в сферах ИИ и робототехники - «Новости сети»
Китайские вузы закрыли более 12 000 «устаревших» специальностей, заменив их профессиями в сферах ИИ и робототехники - «Новости сети»
Asus представила настольный компьютер с Nvidia GB300 и 748 Гбайт памяти по цене однушки в Москве - «Новости сети»
Asus представила настольный компьютер с Nvidia GB300 и 748 Гбайт памяти по цене однушки в Москве - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Фишинг-кит LogoKit позволяет создавать фишинговые страницы в режиме реального времени - «Новости»

Исследователи RiskIQ рассказали, что новый фишинговый набор LogoKit был обнаружен более чем на 700 уникальных доменах только за последний месяц и на 300 за последнюю неделю. Хуже того, этот инструмент позволяет хакерам изменять логотипы и текст на фишинговых страницах в режиме реального времени, адаптируя сайты для конкретных целей.


В работе LogoKit полагается на отправку пользователям фишинговых ссылок, содержащих адреса их электронной почты. И как только жертва переходит по такому URL-адресу, LogoKit подтягивает логотип компании из стороннего сервиса, к примеру, Clearbit или из базы favicon’ов Google.





«Email-адрес жертвы тоже автоматически подставляется в поле адреса электронной почты или имени пользователя, чтобы пользователи считали, что ранее уже посещали этот сайт, — пишут эксперты. — Если жертва вводит свой пароль, LogoKit выполняет запрос AJAX, отправляя ее адрес электронной почты и пароль внешнему источнику, а после, наконец, перенаправляет пользователя на [законный] корпоративный сайт».


Всего этого вредонос добивается через встраиваемый набор функций jаvascript, которые могут быть интегрированы в любую стандартную форму входа или в сложные HTML-документы. Именно это и является основным отличием LogoKit от других наборов для фишинга, так как большинству из них нужны точные до пикселя шаблоны, имитирующие страницы аутентификации конкретных компаний.


Аналитики отмечают, что модульность позволяет операторам LogoKit организовывать атаки на любую компанию, тратя на это минимум сил и времени. Так, за последний месяц LogoKit использовался для создания фейковых страниц логина, имитирующих самые разные сервисы: от обычных логин-порталов, до поддельных страниц входа в SharePoint, Adobe Document Cloud, OneDrive, Office 365 и нескольких криптовалютных обменников.


Так как LogoKit весьма мал и компактен, для его работы практически не требуется сложная настройка сервера, и набор может быть размещен, в том числе, на взломанных сайтах или настоящих страницах компаний, на которые нацелились операторы малвари. Хуже того, в силу того, что LogoKit представляет собой лишь набор jаvascript-файлов, его ресурсы могут быть размещены даже на Firebase, GitHub, Oracle Cloud и так далее. Большинство из них включены в белые списки корпоративных сред и могут показаться неопасными, как для защитных решений, так и для пользователей.


Исследователи RiskIQ рассказали, что новый фишинговый набор LogoKit был обнаружен более чем на 700 уникальных доменах только за последний месяц и на 300 за последнюю неделю. Хуже того, этот инструмент позволяет хакерам изменять логотипы и текст на фишинговых страницах в режиме реального времени, адаптируя сайты для конкретных целей. В работе LogoKit полагается на отправку пользователям фишинговых ссылок, содержащих адреса их электронной почты. И как только жертва переходит по такому URL-адресу, LogoKit подтягивает логотип компании из стороннего сервиса, к примеру, Clearbit или из базы favicon’ов Google. «Email-адрес жертвы тоже автоматически подставляется в поле адреса электронной почты или имени пользователя, чтобы пользователи считали, что ранее уже посещали этот сайт, — пишут эксперты. — Если жертва вводит свой пароль, LogoKit выполняет запрос AJAX, отправляя ее адрес электронной почты и пароль внешнему источнику, а после, наконец, перенаправляет пользователя на _
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Evans
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: