27.07.2010, 19:43
|
#1725
|
Гуру
Регистрация: 07.10.2007
Ресивер: Openbox X-800
Сообщений: 10,465
Сказал(а) спасибо: 2,818
Поблагодарили 5,637 раз(а) в 4,437 сообщениях
Вес репутации: 48
|
Когда хакеры используют облачные технологии для взлома других хакеров
27 июля, 2010
Imperva сообщила об обнаружении нового ПО для фишинга Login Spoofer 2010. Приложение позволяет автоматизировать процесс создания поддельных страниц для PayPal, Gmail, Skype и т.д. Подход с использованием технологии облачных вычислений позволяет злоумышленникам хранить все необходимые данные пользователей в облаке, отдельно от фишинговых сайтов. Поскольку подобные сайты часто закрываются, с новым подходом злоумышленникам придется лишь перенести Web фронтэнд, и все снова заработает.
Пожалуй самый интересный функционал этого ПО – возможность у разработчиков получить доступ ко всем похищенным данным пользователей. Когда хакеры используют это ПО для фишинг атак, все похищенные данные перенаправляются непосредственно разработчикам.
Login Spoofer 2010 работает следующим образом:
Два разработчика создали приложение, которые генерирует фишинговые страницы для других хакеров.
Разработчик размещает это ПО на форумах и в новостных группах.
Хакеры скачивают и используют приложение для создания фишинговых сайтов, тем самым создавая огромную сеть прокси. Разработчики хвастаются цифрой в 200 000 загрузок.
Хакерам получается похитить личные данные у десятков или даже сотен пользователей до закрытия этих сайтов.
Разработчик использует встроенный бекдор для получения доступа к похищенным данным.
Вот так выглядит это ПО:
Здесь показан мастер создания фишинг страниц
__________________
|
|
|