O kit de phishing LogoKit permite criar páginas de phishing em tempo real

LogoKit phishing kit

Os pesquisadores do RiskIQ disseram que o novo kit de phishing LogoKit foi detectado em mais de 700 domínios exclusivos apenas no último mês e em 300 na última semana.

Pior, esta ferramenta permite que hackers modifiquem logotipos e textos em páginas de phishing em tempo real, adaptar sites para fins específicos.

O LogoKit depende do envio de links de phishing aos usuários contendo seus endereços de e-mail. LogoKit obtém o logotipo da empresa de um serviço de terceiros, como Clearbit ou o banco de dados favicon do Google quando a vítima acessa esse URL.

O endereço de e-mail da vítima também é automaticamente substituído no campo de e-mail ou nome de usuário para que os usuários pensem que já visitaram o site antes. Se a vítima digitar sua senha, LogoKit faz uma solicitação AJAX, envia seu endereço de e-mail e senha para uma fonte externa, e finalmente redireciona o usuário para um [legítimo] site corporativo.especialistas escrevem.

O malware faz isso por meio de um conjunto incorporado de funções JavaScript que podem ser integradas em qualquer formulário de login padrão ou em documentos HTML complexos.. Esta é a principal diferença entre o LogoKit e outros kits de phishing, já que a maioria exige modelos com precisão de pixel que imitem páginas de autenticação específicas da empresa.

Kit de phishing LogoKit

Analistas apontam que modularidade permite que operadores do LogoKit organizem ataques a qualquer empresa, gastando um mínimo de tempo e esforço. Por exemplo, no último mês, LogoKit criou páginas de login falsas que imitam vários serviços, de portais de login regulares a páginas de login falsas do SharePoint, Adobe Document Cloud, OneDrive, Escritório 365, e várias bolsas de criptomoedas.

Como o LogoKit é muito pequeno e compacto, praticamente não requer configuração complexa de servidor. O kit pode ser colocado em sites hackeados ou em páginas reais de empresas alvo de operadores de malware.disseram os pesquisadores do RiskIQ.

Pior ainda, porque o LogoKit é apenas uma coleção de arquivos JavaScript, seus recursos podem até ser hospedados no Firebase, GitHub, Nuvem Oracle, etc.. A maioria deles está na lista de permissões em ambientes corporativos e pode parecer inofensiva para soluções de segurança e usuários.

<span longo = "um">O kit de phishing LogoKit permite criar páginas de phishing em tempo real</período>

Deixe-me lembrá-lo disso Os cibercriminosos começaram a usar os serviços do Google com mais frequência em campanhas de phishing

.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *