Лучшие приложения.
Лучшие приложения.
Лучшие приложения.
Лучшие приложения.

Мошенники прячут фишинговые ссылки в метатегах





Эксперты компании Avanan обнаружили оригинальную фишинговую компанию, сообщает Threatpost. Кибермошенники рассылают электронные письма, замаскированные под сообщения голосовой почты Office 365, и перенаправляют жертву на скомпрометированный сайт при помощи механизма, получившего название MetaMorph Obfuscation (обфускация MetaMorph). Алгоритм не вызывает подозрений у защитных систем, потому что вредоносная ссылка скрыта в метатеге документа.

Исследователи отмечают, что обычно злоумышленники размещают адрес страницы в специализированных HTML-тегах, таких как <a href> или <script> — и документы с такими вложениями легко детектируются встроенными средствами безопасности Microsoft Office. В случае с MetaMorph Obfuscation киберпреступники использовали оператор <meta> с параметром http-equiv="refresh", который позволяет принудительно открыть целевой сайт.

Атака начинается с электронного письма, которое имитирует уведомление голосовой почты Office 365. С целью затруднить выявление опасного контента, большая часть текста в теле сообщения помещается в изображениях, а получателю предлагают открыть приложенный к письму HTML-файл, чтобы прослушать голосовое сообщение. Вредоносный документ запускается в браузере и переадресует жертву на принадлежащий злоумышленникам ресурс, копирующий оформление страницы авторизации Office 365.

Сайт мошенников предлагает посетителю ввести логин и пароль своей учетной записи. Скрипт диалоговой формы пересылает полученные данные на сервер злоумышленников, расположенный в Пакистане. Его IP-адрес жестко зашит в коде веб-страницы. Эксперты отмечают, что это является необычным для подобных ресурсов – киберпреступники, как правило, скрывают местоположение центра управления.
Автор: Softodrom.ru
Дата:
Новые публикации: Безопасность
19.02.2020 21:47

Роскомнадзор заблокировал почтовый сервис Tutanota

Это уже третий сервис электронной почты, заблокированный Роскомнадзором за последнее время

14.02.2020 22:05

Каждый десятый пользователь сервисов онлайн-знакомств становился жертвой шантажа

Популярность онлайн-сервисов знакомств растет, чем и пользуются злоумышленники

13.02.2020 05:33

США обвинили Huawei в скрытом доступе к мобильным сетям по всему миру

Когда производители телекоммуникационного оборудования продают свою технику операторам мобильной связи, они обязаны оставить в ней бэкдор для доступа правоохранительных органов

10.02.2020 22:14

Операторы отчитались о результатах тестирования «суверенного Рунета»

Российские операторы, принимавшие участие в тестировании системы фильтрации трафика, направили в Минкомсвязь письма с отчетом о результатах проведенного тестирования

30.01.2020 05:17

Силовики получат онлайн-доступ к данным россиян

Минкомсвязь предложила автоматизировать доступ силовых структур к персональным данным физических и юридических лиц для повышения эффективности работы

Популярные статьи: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить

28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion

13.02.2020 05:33

США обвинили Huawei в скрытом доступе к мобильным сетям по всему миру

Когда производители телекоммуникационного оборудования продают свою технику операторам мобильной связи, они обязаны оставить в ней бэкдор для доступа правоохранительных органов

10.02.2020 22:14

Операторы отчитались о результатах тестирования «суверенного Рунета»

Российские операторы, принимавшие участие в тестировании системы фильтрации трафика, направили в Минкомсвязь письма с отчетом о результатах проведенного тестирования

14.02.2020 22:05

Каждый десятый пользователь сервисов онлайн-знакомств становился жертвой шантажа

Популярность онлайн-сервисов знакомств растет, чем и пользуются злоумышленники

» Оставьте первым свой комментарий

Новости /
Безопасность /
Мошенники прячут фишинговые ссылки в метатегах
Все рубрики статей:

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».