''Universal Man-in-the-browser'' - kradljivac podataka u realnom vremenu

Vesti, 08.10.2012, 07:29 AM

''Universal Man-in-the-browser'' - kradljivac podataka u realnom vremenu

Sajber kriminalci se često oslanjaju na takozvane “man-in-the-browser” (MitB) napade čiji je cilj krađa poverljivih podataka od internet korisnika. Međutim, stručnjaci kompanije Trusteer otkrili su da kriminalci koriste novu taktiku za krađu poverljivih podataka koja im značajno olakšava posao.

MitB napadi se koriste za prikupljanje podataka koje korisnici ostavljaju na određenim sajtovima kao što su podaci o kreditnim karticama, ali da bi MitB napad bio uspešan, moraju se analizirati logovi i izdvojiti podaci koji imaju neku vrednost, što od napadača zahteva naknadnu obradu podataka.

Nova forma MitB napada nazvana je “Universal Man-in-the-Browser”, i za razliku od klasičnih MitB napada, uMitB napadi nisu ograničeni samo na određene veb sajtove, već se tokom ovih napada prikupljaju svi podaci koje korisnik unese u brauzer prilikom poseta različitim veb sajtovima koji se obrađuju u realnom vremenu i potom skladište na portal gde se prodaju.

“Universal Man-in-the-Browser” (uMitB) eliminiše vreme između trenutka kada žrtva unese podatke i trenutka kada kriminalci iskoriste te podatke, što recimo u slučaju brojeva kreditnih kartica ukradene podatke čini mnogo vrednijim na crnom tržištu na kome se oni prodaju, s obzirom da je žrtvi potrebno vreme da prijavi gubitak ili krađu.

uMitB napadi omogućavaju prepoznavanje unosa broja kreditne kartice i pri tom je nebitno da li radi o sajtu banke, online prodavnice ili bilo kom drugom web sajtu. Ovi napadi omogućavaju prepoznavanje polja za popunjavanje u formularima na bilo kom veb sajtu koji poseti zaraženi korisnik, kao što su ona za unos imena, adresa ili podataka o kreditnim karticama. To eliminiše potrebu za naknadnom obradom podataka.

Istraživači Trusteer-a otkili su ovu tehniku krajem avgusta i za sada ona još uvek nema široku primenu. Malver koji se koristi u uMitB napadima distribuira se na sličan načinn kao i Zeus i SpyEye - preko emailova i drive-by download napada u kojima se koriste nezakrpljene ranjivosti brauzera.

Kao i inače, najbolji način da se korisnici zaštite od ovakvih napada koji im mogu pričiniti finansijsku štetu je da zaštite računar od malvera koji su glavni uzrok ovakvih problema.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje