
Ερευνητές της Trusteer έχουν ανακαλύψει ένα νέο είδος επίθεσης τύπου “Man-in-The-Browser” ( MITB ), που δεν στοχεύει συγκεκριμένα sites, αλλά συλλέγει δεδομένα από όλες τις ιστοσελίδες. Η επίθεση αναφέρεται ως Universal Man-in-the-browser ( UMITB ) attack.
Αυτή η “παγκόσμια” επίθεση MitB, η οποία ανακαλύφθηκε από ερευνητές της Trusteer, διαφέρει από τις παραδοσιακές επιθέσεις, καθώς επιταχύνει τον τρόπο με τον οποίο κλέβει o hacker τα δεδομένα και μπορεί , να τα χρησιμοποιήσει σε αυτοματοποιημένες καμπάνιες.
Οι παραδοσιακές επιθέσεις MitB γενικά ενεργοποιούνται όταν ο υπολογιστής του θύματος έχει μολυνθεί από κάποιο κακόβουλο λογισμικό, το οποίο επιτρέπει στους επιτιθέμενους να συλλέξουν ευαίσθητα δεδομένα ( αριθμούς πιστωτικών καρτών, στοιχεία σύνδεσης κλπ ) που έχουν εισαχθεί από το θύμα σε κάποια ιστοσελίδα.
Γενικά, το κακόβουλο λογισμικό έχει μια συγκεκριμένη λίστα ιστοσελίδων την οποία παρακολουθεί για την εισαγωγή δεδομένων.
Όμως, η παραδοσιακή επίθεση απαιτεί επεξεργασία των δεδομένων από τον απατεώνα, ώστε να εξάγει τα πολύτιμα αρχεία. Προγράμματα ανάλυσης υπάρχουν διαθέσιμα για αγορά σε underground ιστοσελίδες, ενώ κάποιοι εγκληματίες απλά πωλούν τα καταγεγραμμένα αρχεία έτοιμα προς χρήση.
Σύμφωνα με έκθεση της Trusteer, η επίθεση UMΙΤB, δεν χρησιμοποιεί κάποια λίστα με επιλεγμένες ιστοσελίδες αλλά παρακολουθεί όλα τα sites που φορτώνει το πρόγραμμα περιήγησης στο διαδίκτυο. Τα δεδομένα που κλέβει το κακόβουλο λογισμικό, αποθηκεύονται σε ένα portal όπου οργανώνονται και έπειτα πωλούνται.
Η Trusteer αναφέρει ότι η καλύτερη προστασία έναντι αυτού του είδους επίθεσης και άλλων επιθέσεων απάτης, είναι η εξασφάλιση του τελικού σημείου ( endpoint security ) από σχετικά λογισμικά.


Περισσότερες λεπτομέρειες για Man-in-The-Browser” ( MITB )
Σημείωση … Οι φωτογραφίες 2,3 που συλλέχτηκαν από το GOOGLE, αλλά και η παραπομπή στην ενότητα «Περισσότερες λεπτομέρειες για Man-in-The-Browser” ( MITB )» … δεν υπήρχαν στην αρχική δημοσίευση. Τα ανωτέρω πραγματοποιήθηκαν , με την επιμέλεια του admin
Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου