Главная страница - Исследования в области безопасности

Фишеры научились создавать подставные сайты за считанные секунды



Специалисты компании RSA Security обнаружили программный код, при помощи которого можно буквально за считанные секунды разместить в интернете фишерский сайт.

Как сообщает PC World, обнаруженная сотрудниками RSA Security программа содержит все элементы, необходимые для формирования веб-страницы, включая HTML-код и графику. Правда, для того чтобы воспользоваться фишерской утилитой, злоумышленнику вначале необходимо получить доступ к серверу. После этого достаточно просто запустить код на выполнение, и программа самостоятельно разместит файлы в нужных директориях.

Специалисты RSA Security подчеркивают, что программа позволяет киберпреступникам сократить число обращений к серверу, необходимых для загрузки составляющих фишерского сайта. Благодаря этому теоретически снижается вероятность того, что администраторы обнаружат факт несанкционированного проникновения на сервер. Найденная программа формирует подставной сайт некоего финансового учреждения, однако, какого именно, в компании RSA Security не уточняют.

Согласно статистике, собранной аналитической компанией Gartner, количество фишинговых махинаций за последние два года выросло в два раза. Средняя продолжительность жизни фишинговой веб-страницы в мае составляла 3,8 суток. На уловки сетевых злоумышленников попадаются миллионы пользователей интернета. Причем каждая из жертв фишеров теряет в среднем 1250 долларов США.

Стоит добавить, что в скором времени в интернете может появиться новый сервис, предназначенный для борьбы с фишерами. Система Crows Nest, находящаяся на стадии разработки, будет выдавать предупреждения при появлении в Сети новых сайтов с подозрительными адресами, напоминающими адреса известных онлайновых ресурсов, например, платежных систем, банков и так далее.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: НАТО создает специальную структуру для защиты от кибератак Компания «Информзащита» провела конференцию «Новые сервисы и технологии обеспечения корпоративной безопасности» Acronis® Recovery™ for MS SQL Server — первый продукт серии, разработанной для защиты SMB и баз данных предприятий Новые возможности в ключах SHK для более надежной защиты ПО ТПГ «КОМКОМ» в очередной раз стала лауреатом конкурса «Лучший инновационный продукт», прошедшего в рамках XIII международного форума «Технологии Безопасности-2008» Киборги появятся через 21 год Популярные в России ip-камеры видеонаблюдения, видеосерверы и сетевые купольные камеры AXIS для цифровых систем видеонаблюдения Международный аэропорт Кольцово внедрил новейший сканирующий портал в процедуру предполетного досмотра пассажиров Fortinet стал абсолютным лидером в мировом рейтинге производителей UTM-решений Специалисты компании «БайтЭрг» посетили крупнейшую выставку в отрасли IFSEC, Бирмингем, Великобритания В Москве будут ловить нарушителей ПДД с помощью телекамер Toshiba готова официально объявить о поражении в "войне форматов" высокого разрешения Сдана в промышленную эксплуатацию интегрированная система безопасности ЗАО "Строймонтаж", разработанная компанией Нэта Федеральное развитие сети быстрого реагирования «РЕАКС» Fortinet стал абсолютным лидером в мировом рейтинге производителей UTM-решений Новые 8/16-канальные видеорегистраторы DVR Pelco серии DX4600 со скоростью записи до 480 к/с на HDD до 3 Тб Новые оптические и акустические оповещатели фирмы Satel для охранно-пожарных систем Бюджетные сетевые видеосерверы Smartec STS-IPT480/MPEG4 c с аудиоканалом и полнофункциональным ПО Новая версия программного обеспечения цифровой системы видеонаблюдения и безопасности Ewclid v2.1.0024 – доступна для бесплатного использования!

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация