Milliónyi támadást segített az adathalászok új eszköze

​A GhostFrame adathalászathoz fejlesztett kártékony keretrendszer egyre nagyobb intenzitással járul hozzá támadásokhoz.
 

Az adathalászok számára az internet sötét oldalán sok olyan eszköz áll rendelkezésre, amelyek megkönnyítik számukra a felhasználók megtévesztésén alapuló adatlopásokat. Vannak önállóan elérhető megoldások és szolgáltatásként (PhaaS - Phishing-as-a-Service) igénybe vehető eszközök is.
 
A Barracuda biztonsági kutatói által vizsgált GhostFrame nevű keretrendszer egy olyan megoldás, amely bizonyos szempontból egyedi megközelítést használ a megtévesztő tartalmak célba juttatásához. Nevezetesen IFRAME-központú struktúrát alkalmaz. Noha az IFRAME-es trükközések korántsem szokatlanok a phishing támadások esetében sem, a Barracuda szerint ez az első olyan eset, hogy egy teljes keretrendszer IFRAME-technikára épül.
 
A GhostFrame alapvetően egy HTML weboldalból áll, amely képes arra, hogy - akár minden egyes webes látogatás esetén egyedi - aldomainek alapján betöltsön különböző tartalmakat a weboldalba. Ezáltal nagyobb valószínűséggel tudja megkerülni a tartalomszűrőket, miközben az elkövetők számára a megjelenítendő tartalmak tekintetében nagyfokú rugalmasságot biztosít.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  2. 4

    A LangChain egy súlyos sebezhetőséget tartalmaz.

  3. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

  4. 3

    A Roundcube Webmail két sebezhetőséget tartalmaz.

  5. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

  6. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  7. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

  8. 4

    A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.

  9. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

  10. 4

    A Google Chrome újabb két biztonsági javítással gyarapodott.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség