Мы в Telegram
Добавить новость
Новости сегодня

Новости от TheMoneytizer

Новая хакерская атака «браузер-в-браузере» ворует пароли. Её не распознать

Новая хакерская атака «браузер-в-браузере» ворует пароли. Её не распознать

Исследователь безопасности с ником @mrd0x выложил в открытый доступ на GitHub шаблоны нового типа вредоноса, получившего название Browser In The Browser (BITB) — «браузер-в-браузере». Он позволяет хакерам создавать реалистичные всплывающие окна для кражи логинов, паролей и не только. Об этом сообщило издание BleepingComputer.

Фишинговый набор, опубликованный @mrd0x, базируется на подмене окна авторизации, которое появляется после нажатия на кнопку входа через сторонний сервис — Google, Microsoft, Apple и прочие (попадается даже Steam). Злоумышленники и раньше пытались скомпрометировать это окно авторизации, используя HTML, CSS и JavaScript, но их поделки выглядели не полностью идентично оригиналам, в связи с чем опытные пользователи замечали подмену.

Показанный исследователем фишинговый способ «браузер-в-браузере» отличается тем, что использует максимально реалистичные окна входа, которые запросто можно вызывать через JavaScript. В них, как и в оригинале, отображается достоверный домен и замочек в адресной строке — очень немногие смогут найти мизерные различия. На GitHub были загружены шаблоны окон Chrome для Windows и macOS как в светлой, так и в тёмной темах.

Куба Гретцки (Kuba Gretzky), создатель Evilgnix, протестировал шаблоны от @mrd0x и сообщил, что фишинг типа «браузер-в-браузере» отлично подходит и для его фишингового метода, в связи с чем его можно адаптировать под перехват ключей двухфакторной аутентификации. Сам @mrd0x сообщил, что обнародованный им фишинг нельзя назвать новым — хакеры использовали его ещё в 2020 году для кражи профилей Steam.

Издание Cnews взяло комментарий по этому поводу у Анастасии Мельниковой, директора по информационной безопасности в SEQ. Она подтвердила, что защититься от такого фишинга предельно сложно — о нём нужно заранее знать и многократно перепроверять достоверность форм для ввода своих данных. В качестве одного из тревожных сигналов могут быть инструменты для автозаполнения паролей (включая встроенный в браузер) — такое ПО сразу определит поддельность окна и не будет заполнять пользовательские данные.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Проект "Лето в Москве. Все на улицу!" стартует 1 июня

Более 2,5 тыс человек посетили «Ночь музеев» в Ленинском округе

Врач Сухорукова высказалась о пользе роллов

Минсельхоз распределил поставки сахара в страны ЕАЭС

Музыкальные новости

Разгром в Москве и драма в Сочи: «Динамо» без труда сохранило лидерство, но «Краснодар» остался в гонке за золото РПЛ

Бухалово и Париж: откуда появились необычные и смешные названия населенных пунктов в России

Создание Сайтов. Создание веб сайта. Создание сайта html. Создание сайтов цена. Создание и продвижение сайтов. Создание сайта с нуля. Создание интернет сайта.

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)

Новости России

Минсельхоз распределил поставки сахара в страны ЕАЭС

В Польше расследуют "причастность России" к пожару в варшавском ТЦ

Полигон с опасными радиоактивными отходами раскопали в Подмосковье

Татарстан представил экспозицию с тюльпанами на фестивале цветов в Москве

Экология в России и мире

МОСКОВСКИЙ ФЕСТИВАЛЬ ПОД ФЛАГОМ РУССКИХ СУПЕРГЕРОЕВ.

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)

Выставки индустрии моды в Москве

Лукашенко лоббирует интересы Алиева по изоляции Армении

Спорт в России и мире

Теннисиста Медведева выбили из топ-4 ATP

Теннисист Медведев потеряет место в рейтинге ATP

Сумасшедший матч «Реала», Медведев опустился в рейтинге ATP. Главное к утру

Арина Соболенко сняла траур по Кольцову и завела новые романтические отношения

Moscow.media

Новые вызовы и обеспечение технологического суверенитета квалифицированными кадрами обсудили в Москве

АО «ДиМ» демонтировало 40% старого путепровода над железнодорожными путями

Сотрудник Дубненского отдела вневедомственной охраны Главного управления Росгвардии по Московской области встретился с учащимися МОУ СОШ №1

Старый Гоор.







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *