• XSS.stack #1 – первый литературный журнал от юзеров форума

Trojan-Spy.HTML.Bankfraud.jk

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
Название по номенклатуре: Trojan-Spy.HTML.Bankfraud.jk
Инсталяция: Уязвимость Frame Spoof (MS04-004) присутствует в 5.x и 6.x версиях Microsoft Interner Explorer. Компанией Microsoft был опубликован специальный документ, в котором приведено описание данной уязвимости и даны рекомендации по распознаванию подобных ложных ссылок.
Распространение: Троянская программа, использующая спуфинг-технологию. Реализована в виде поддельной HTML-страницы. Предназначена для кражи конфиденциальной информации клиентов PostBank. Рассылается по электронной почте под видом важного сообщения от PostBank
Действие на систему: В письме содержится ссылка, в которой использована уязвимость Frame Spoof в Internet Explorer.
Попадая на сайт, пользователи вводят свои учетные данные, после чего они пересылаются злоумышленникам, и те могут получить полный доступ к управлению счетом пользователя.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх