Vayrus Home Page Пятница, 20.06.2025, 16:22
Главная | Регистрация | Вход Приветствую Вас Гость | RSS
Меню сайта

Мини-чат

Главная » 2011 » Март » 18 » Фишеры обманывают системы защиты в Firefox и Chrome
Фишеры обманывают системы защиты в Firefox и Chrome
12:30

Последний раунд фишинг-атак в отношении клиентов Банка Америки и PayPal обошёл защиту от мошенничества, встроенную в браузеры Mozilla Firefox и Google Chrome путем присоединения HTML-файлов к спам-почте.

По словам исследователя M86 Родела Мендреза, локально сохраненный файл открывает веб-форму, которая собирает данные логинов клиентов, номера кредитных карт и другую конфиденциальную информацию, а затем использует POST запрос, чтобы переслать их к PHP-приложениям на легальных сайтах, которые были взломаны. Избегая использование более угрожающих GET запросов и известных фишинговых сайтов, афера полностью выполняется под наблюдением функций защиты от мошенничества в браузерах.

"В то время, как POST запрос передавал информацию на удаленный фишинг-сервер, Google Chrome и Mozilla Firefox не обнаружили никаких вредоносных действий", - пишет Мендрез. "Фишинг-кампании, длящиеся на протяжении многих месяцев, остаются незамеченными, так что похоже, что эта тактика достаточно эффективна".

Тактика похожа на ту, о которой M86 сообщала в прошлом месяце - тогда самораспаковывающийся архив был внедрен в фишинговые  сообщения, а также использовались взломанные легальные сайты, чтобы обойти анти-фишингувую защиту.

Просмотров: 473 | Добавил: vayrus | Рейтинг: 0.0/0 |
Форма входа

Календарь новостей
«  Март 2011  »
Пн Вт Ср Чт Пт Сб Вс
 123456
78910111213
14151617181920
21222324252627
28293031

Поиск

Друзья сайта

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Copyright ArtStudio Software © 2025 Конструктор сайтовuCoz -->