''Spear'' fišing: Kada neko ko vas ne poznaje zna sve o vama

Vesti, 29.11.2012, 12:02 PM

''Spear'' fišing: Kada neko ko vas ne poznaje zna sve o vama

Većina ciljanih napada počinje takozvanim spear phishing emailom, pokazuje najnovije istraživanje kompanije Trend Micro (pdf).

Spear fišing je je vrsta fišinga kod kojeg se informacije o žrtvi napada koriste na način kako bi napad bio pesonalizovan.Krajnji cilj je prevariti žrtvu i naterati je da otvori maliciozni prilog u emailu (u 94% slučajeva) ili da klikne na link koji će je odvesti na sajt sa exploitom.

U periodu od februara do septembra ove godine tokom kojeg je Trend Micro sproveo istraživanje, najčešće korišćeni fajlovi u atačmentima u spear fišing emailovima bili su .RTF (38%), .XLS (15%) i .ZIP (13%). EXE fajlovi nisu popularni mamac u ovakvim emailovima jer emailove sa .EXE fajlovima antivirusi obično lako detektuju i blokiraju još na ulazu u korporativne mreže, mnogo pre nego što se domognu inboksova željenih meta.

Ovakvi ciljani napadi najčešće uključuju malvere i osmišljeni su tako da malver zarazi mrežu, ostane u računarima, istražuje, inficira druge računare i krade podatke. Podaci koji su predmet interesovanja kriminalaca uključuju emailove, planove i projekte, istraživanja i različite dokumente.

Osim spear fišinga, druge taktike koje se koriste u ciljanim napadima uključuju upotrebu prenosivih medija (USB, CD), krađu podataka potrebnih za pristup sistemima ili mrežama (npr. VPN) itd.

Meta spear fišera najčešće su vlade i grupe aktivista. Podatke o vladinim agencijama i imenovanim zvaničnicima fišeri pronalaze na državnim sajtovima koji su javno dostupni. Slično je i sa aktivistima, koji su vrlo često aktivni na društevnim mrežama, a pored toga, u cilju regrutacije novih aktivista ili oglašavanja novih kampanja, ostavljaju na internetu mnogo podataka o članovima aktivističkih grupa. Tako su fišeri 3 od 4 email adrese na koje su stizali fišing emailovi ove vrste pronašli jednostavnom pretragom interneta ili korišćenjem uobičajenih formata za email adrese.

Iako je procenat malicioznih priloga u emailovima poslednjih godina u padu, stručnjaci procenjuju da bi takav trend lako mogao da se preokrene, donoseći dodatni spam i potrebu redizajniranja korporativne odbrane. Osim toga, procena je da će se nastaviti trend porasta broja ciljanih napada. Obilje informacija o pojedincima i kompanijama čine da posao kreiranja veoma verodostojnih emailova bude veoma jednostavan. Odbranu od takvih napada zbog toga ne bi trebalo ignorisati.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Pored Firefoxa, i Chrome će vas upozoravati kada se prijavljujete na naloge sa kompromitovanim lozinkama

Pored Firefoxa, i Chrome će vas upozoravati kada se prijavljujete na naloge sa kompromitovanim lozinkama

Google dodaje Chromeu ugrađenu uslugu obaveštavanja o kompromitovanju podataka koja će upozoravati korisnike kada se prijavljuju na web sajtove sa... Dalje

Google predlaže rešenje za reklame na internetu koje ne ugrožavaju privatnost korisnika

Google predlaže rešenje za reklame na internetu koje ne ugrožavaju privatnost korisnika

Google je najavio novu inicijativu pod nazivom Privacy Sandbox čiji je cilj razvoj otvorenih standarda koji treba da poboljšaju privatnost na intern... Dalje

Microsoftovi saradnici preslušavali audio snimke korisnika Xboxa

Microsoftovi saradnici preslušavali audio snimke korisnika Xboxa

Ljudi koji rade za Microsoft kao spoljni saradnici preslušavali su audio snimke korisnika Xboxa sa ciljem poboljšavanja funkcije glasovnih komandi n... Dalje

Registrujete profile na porno sajtovima? Evo zašto to nije dobra ideja

Registrujete profile na porno sajtovima? Evo zašto to nije dobra ideja

Email adrese više od milion korisnika pornografskog web sajta, od kojih neke otkrivaju imena korisnika ili čak njihove državne funkcije, otkrivene ... Dalje

Balkanske zemlje na udaru trojanaca BalkanDoor i BalkanRAT

Balkanske zemlje na udaru trojanaca BalkanDoor i BalkanRAT

Istraživači iz kompanije ESET upozorili su da je na Balkanu u toku kampanja u okviru koje se distribuiraju dva hakerska alata sa sličnom svrhom: tr... Dalje