Dziś jest

Szukaj :

Aktualności

Gospodarka

Phishing: bezpłatne narzędzia dla hakerów

13.05.2008, 00:37

Phishing: bezpłatne narzędzia dla hakerów

Phishing: bezpłatne narzędzia dla hakerów

Laboratorium PandaLabs wykryło nowe zestawy narzędzi, które są wykorzystywane przez cyberprzestępców do przeprowadzania ataków typu phishing. Narzędzia te mogą posłużyć do fałszowania adresów banków i stron oraz oszustw online z wykorzystaniem jako przynęty wiadomości e-mail i witryn Gmail, Fotolog oraz Xbox.

PandaLabs, laboratorium firmy Panda Security, które specjalizuje się w identyfikacji i analizie złośliwego oprogramowania, wykryło w Internecie kilka bezpłatnych pakietów phishingowych, umożliwiających cyberprzestępcom przesyłanie fałszywych wiadomości e-mail. Narzędzia te pozwalają internetowym przestępcom podszywać się pod autorów witryn banków, wiadomości e-mail, internetowych platform płatniczych, kont pocztowych Gmail i Yahoo!Mail, gier online (kradzież haseł Xbox) i blogów (dane dostępowe do serwisu Fotolog).

„Najbardziej zdumiewające jest to, że narzędzia te są oferowane bezpłatnie” – stwierdza Maciej Sobianek, specjalista ds. bezpieczeństwa Panda Security w Polsce. „Ze względu na prostotę narzędzi liczba ataków typu phishing rośnie, co naraża firmy i klientów np. banków na ogromne straty” – dodaje Sobianek. Według badania przeprowadzonego przez firmę Gartner, ataki typu phishing spowodowały w roku 2007 tylko w Stanach Zjednoczonych straty w wysokości 3,2 miliarda dolarów. Dostęp do bezpłatnych narzędzi może spowodować, że liczba tego typu ataków jeszcze wzrośnie, a straty będą jeszcze większe.

Jak działają?

Po wejściu na stronę internetową, na której znajdują się groźne narzędzia, cyberprzestępcy mogą pobrać pliki umożliwiające tworzenie fałszywych wiadomości. Jeden z plików umożliwia podszycie się pod autorów wiadomości przesyłanych przez banki czy platformy płatnicze. Inny pozwala stworzyć fałszywą, ale podobną do oryginału stronę. Ponadto zestaw zawiera skrypt PHP (także bezpłatny), który umożliwia przesyłanie wiadomości e-mail ze sfałszowanej strony. Pozostała część procesu odbywa się podobnie jak w przypadku innych ataków typu phishing: na adresy e-mail wysyłana jest fałszywa wiadomość wraz z odsyłaczem do złośliwej strony, na której użytkownicy wprowadzają swoje dane (adresy e-mail, hasła bankowe). Dane te są następnie wykorzystywane przez cyberprzestępców.

„Aby zdobyć adresy e-mail, na które będzie rozsyłany spam, cyberprzestępcy kupują w internecie listy mailingowe. Zdarza się, że takie listy są również bezpłatne. Dodając do tego bezpłatne usługi hostingowe może się okazać, że cyberprzestępcy przeprowadzają ataki typu phishing, nie ponosząc żadnych kosztów” – wyjaśnia Maciej Sobianek. Cyberprzestępcy, którzy skorzystają z najnowszych narzędzi mają także możliwość wyboru formy, w jakiej będą otrzymywać wykradzione dane (pliki TXT przechowywane na serwerze, wiadomości przesyłane na adres e-mail, itp.).

 
tytuł : Phishing: bezpłatne narzędzia dla hakerów
oprac. : Regina Anam / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

phishing, ataki typu phishing, narzędzia hakerskie, programy dla hakerów



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
03.05G DATA: pharming zastępuje phishing
26.04RSA: gang Rock Phish znów atakuje
25.03Narzędzia hakerskie do testowania wirusów
28.02Ataki phishing XII 2007
18.02Gry MMORPG: phisherzy atakują World of Warcraft
29.12Ataki phishing X 2007
10.12Świąteczne prezenty: robaki i trojany
15.11Phishing z użyciem serwisu Fotka.pl
08.02Złośliwe programy na Walentynki
05.02Trojany bankowe kradną dane
02.02Atak phishingowy na użytkowników Allegro
01.02Fałszywe loterie online
30.01Symantec: spam w I 2012
26.01Szkoła dla hakerów
25.01Ataki hakerskie: testy i audyty bezpieczeństwa
19.01ESET: zagrożenia internetowe XII 2011
08.02 Ceny transakcyjne nieruchomości I 2012
08.02 Samochód ciężarowy: zmiana na osobowy a odliczenie VAT
08.02 Dotacja unijna: VAT jako przychód podatkowy?
08.02 Sprawozdanie finansowe za 2011 r.
08.02 Zmiana umowy spółki: niekiedy podatek PCC
08.02 Zakup zabytkowej nieruchomości
08.02 Spodziewana stagnacja na polskim rynku mieszkaniowym
08.02 WIG20 zniżkuje o 0,65 procent
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy

Copyright © Kasat Sp. z o.o.