• XSS.stack #1 – первый литературный журнал от юзеров форума

Открытая утилита для фишинга

DarckSol

(L1) cache
Пользователь
Регистрация
17.03.2008
Сообщения
894
Реакции
182
Открытая утилита для фишинга крадет ворованные данные у неопытных киберпреступников
title.jpg

image_4c4a93e5a8f44.jpg

Продвинутые вирусописатели придумали схему обмана менее опытных киберпреступников с помощью бесплатной утилиты для проведения кибератак.

Эта бесплатная программа, выложенная на специализированные хакерские форумы, позволяет создавать подставные сайты, выдающие себя, к примеру, за PayPal или почтовую службу. Затем на электронные адреса потенциальных жертв приходят фальшивые уведомления о необходимости проведения проверки на безопасность, в ходе которой у пользователей просят ввести различные логины и пароли.

Прежде чем отключить подложные сайты от Сети, ничего не подозревающие аферисты обычно добиваются кое-какого успеха, собирая данные авторизации у самых разных людей. Однако, в программе Login Spoofer 2010 присутствует бэкдор, через который авторы этого инструментария сливают почти все украденные данные себе.

Таким образом, разработчики данного ПО имеют возможность получить в свое распоряжение тысячи логинов, не утруждаясь необходимостью поднимать фишинговые сайты и спамить потенциальных жертв, поскольку эту работу делают за них. Обнаружившая махинацию фирма Imperva устами своих специалистов отмечает, что программа была разработана в Алжире, имеет инструкцию на арабском языке, однако работает через английский интерфейс. Более подробную информацию об этом занятном случае, включая скриншоты, можно получить здесь.

Источник: http://www.xakep.ru/post/52778/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх