Security Lab

Trojan-Spy.HTML. Bankfraud.ra

Trojan-Spy.HTML. Bankfraud.ra

Троянская программа, использующая спуфинг-технологию.

Троянская программа, использующая спуфинг-технологию. Реализована в виде поддельной HTML-страницы. Предназначена для кражи конфиденциальной информации клиентов банка BB&T.

Рассылается по электронной почте под видом важного сообщения.

В письме содержится ссылка, в которой использована Frame Spoof уязвимость браузера Internet Explorer.

Попадая на сайт, пользователи вводят свои учетные данные, которые затем пересылаются злоумышленникам. Последние имеют возможность получить полный доступ к управлению профилем клиента банка.

Уязвимость Frame Spoof (MS04-004) присутствует в 5-х и 6-x версиях Microsoft Interner Explorer. Компанией Microsoft был опубликован специальный документ, где приведено описание данной уязвимости и даны рекомендации по распознаванию подобных ложных ссылок.

Alert! Зафиксирована утечка экспертных знаний!

Собираем и анализируем опыт профессионалов ИБ

Подключитесь к потоку конфиденциальной информации!