Milliónyi támadást segített az adathalászok új eszköze

​A GhostFrame adathalászathoz fejlesztett kártékony keretrendszer egyre nagyobb intenzitással járul hozzá támadásokhoz.
 

Az adathalászok számára az internet sötét oldalán sok olyan eszköz áll rendelkezésre, amelyek megkönnyítik számukra a felhasználók megtévesztésén alapuló adatlopásokat. Vannak önállóan elérhető megoldások és szolgáltatásként (PhaaS - Phishing-as-a-Service) igénybe vehető eszközök is.
 
A Barracuda biztonsági kutatói által vizsgált GhostFrame nevű keretrendszer egy olyan megoldás, amely bizonyos szempontból egyedi megközelítést használ a megtévesztő tartalmak célba juttatásához. Nevezetesen IFRAME-központú struktúrát alkalmaz. Noha az IFRAME-es trükközések korántsem szokatlanok a phishing támadások esetében sem, a Barracuda szerint ez az első olyan eset, hogy egy teljes keretrendszer IFRAME-technikára épül.
 
A GhostFrame alapvetően egy HTML weboldalból áll, amely képes arra, hogy - akár minden egyes webes látogatás esetén egyedi - aldomainek alapján betöltsön különböző tartalmakat a weboldalba. Ezáltal nagyobb valószínűséggel tudja megkerülni a tartalomszűrőket, miközben az elkövetők számára a megjelenítendő tartalmak tekintetében nagyfokú rugalmasságot biztosít.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.

  2. 4

    Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.

  3. 4

    A Microsoft fontos hibajavítást adott ki a Power Apps-hoz.

  4. 3

    Az IBM kér sérülékenységet orvosolt a Db2 kapcsán.

  5. 3

    A TYPO3 újabb biztonsági frissítést kapott.

  6. 4

    Az IBM QRadar SIEM-hez jelentős mennyiségű biztonsági javítás vált elérhetővé.

  7. 4

    A Discord Client egy biztonsági hibát tartalmaz.

  8. 4

    A Fortinet egy magas veszélyességű sebezhetőségről számolt be a FortiOS kapcsán.

  9. 4

    Több mint egy tucat sebezhetőségtől szabadult meg a Firefox.

  10. 4

    A Thunderbird szoftver legfrissebb kiadása számos biztonsági javítást tartalmaz.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség