ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Хакеры осваивают персонализированный фишинг
  #1  
Старый 05.10.2009, 09:51
Аватар для darkwkz
darkwkz
Участник форума
Регистрация: 18.03.2009
Сообщений: 130
Провел на форуме:
332909

Репутация: 103
Отправить сообщение для darkwkz с помощью ICQ
Thumbs up Хакеры осваивают персонализированный фишинг

При помощи фальшивой персонализированной рассылки от имени крупного американского сервиса по подготовке платёжных ведомостей Online Employer фишеры распространяли троян.

При этом в фальшивых письмах использовались не только адреса пользователей Online Employer, но также их настоящие имена, их логины и даже части действующих паролей (несколько символов в открытом виде плюс несколько звёздочек, маскирующих оставшуюся часть пароля). Очевидно, столь подробная персонализация серьёзно повышала степень доверия получателей к письмам.

Каждое письмо содержало предложение закачать и установить специальный плагин для браузера, который якобы предназначен для борьбы с мошенничеством, спамом, скамом и прочими онлайн-угрозами. Далее следовало предупреждение, что доступ к сервису Online Employer без этого плагина будет невозможен после 28 сентября.

Предлагались также 4 ссылки для загрузки той или иной версии плагина для браузеров Google Chrome, Opera, Internet Explorer и Mozilla Firefox, однако все они вели в одно и то же место. Согласно данным компании PayChoice, которой принадлежит Online Employer, по этим ссылкам либо происходила непосредственная загрузка вредоносного кода, либо осуществлялся переход на сайты, расположенные на неких польских серверах, где производились попытки использовать ряд уязвимостей для загрузки такого кода.

В случае успеха на компьютеры устанавливался загрузочный троян. Причем первоначально (24 сентября) эту вредоносную программу распознавали только 5 из 41 антивирусных программ, утверждает исследователь Стива Фридла (Steve Friedl), изучавший атаку с ранних её стадий. К 29 сентября этот показатель вырос до 24 из 41.

В переписке с Брайаном Кребсом (Brian Krebs), который ведёт блог Security Fix, представитель PayChoice объяснил, что компании стало известно о взломе её онлайн-системы 23 сентября. Сайт сервиса Online Employer, который обслуживает 125 тысяч организаций, а также лицензировал свою систему по обработке платёжных ведомостей 240 другим аналогичным сервисам, был немедленно отключен. Пользователям были разосланы письма с рекомендациями сменить пароли.

В настоящий момент сервис работает, однако на главной странице висит предупреждение о том, что от имени Online Employer велась фальшивая рассылка.

Из прочих деталей атаки можно отметить следующие. Троян-загрузчик пытался отключать на целевых компьютерах антивирусные средства, после чего, как утверждают в компании Damballa, на машины устанавливался известный вредонос Zeus, он же Zbot. Zeus используется для кражи персональной информации вроде логинов и паролей к системам онлайн-банкинга.

Однако вопрос о том, каким образом в руках фишеров оказались персональные данные пользователей крупного сервиса, включая пароли (или же части паролей), пока остаётся открытым. Фридл не исключает, что на самом деле доступа к базе данных Online Employer у них не было, а был лишь тот или иной перехват реальных email-рассылок от этого сервиса клиентам, где все эти данные как раз и содержатся.

PayChoice заверяет, что расследование всё ещё проводится, для чего наняты два сторонних специалиста. Также эта компания активно сотрудничает в этом вопросе с правоохранительными органами.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Фишинг и методы защиты от него unl1m Статьи 12 04.12.2009 15:10
Хакеры "Anonymous" объявили кибервойну австралийскому правительству djpasica Мировые новости 4 15.09.2009 11:05
Хакеры украли $219 000 с банковского счета городской администрации edge911 Мировые новости 22 15.08.2009 17:18
Хакеры атаковали компьютеры Госдепартамента США Dracula4ever Мировые новости 0 14.07.2006 12:57
Интернет-братва: хакеры, крэкеры, кардеры. •••™NO FEAR™••• Мировые новости 11 08.03.2006 16:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ