El kit de phishing LogoKit permite crear páginas de phishing en tiempo real

LogoKit phishing kit

Los investigadores de RiskIQ dijeron que el nuevo kit de phishing LogoKit se detectó en más de 700 dominios únicos solo en el último mes y en 300 en la ultima semana.

Peor, esta herramienta permite a los piratas informáticos modificar logotipos y texto en páginas de phishing en tiempo real, Adaptación de sitios para propósitos específicos..

LogoKit se basa en enviar a los usuarios enlaces de phishing que contienen sus direcciones de correo electrónico. LogoKit obtiene el logotipo de la empresa de un servicio de terceros, como Clearbit o la base de datos de favicon de Google cuando la víctima accede a dicha URL.

La dirección de correo electrónico de la víctima también se sustituye automáticamente en el campo de correo electrónico o nombre de usuario para que los usuarios crean que han visitado el sitio antes.. Si la víctima ingresa su contraseña, LogoKit realiza una solicitud AJAX, envía su dirección de correo electrónico y contraseña a una fuente externa, y finalmente redirige al usuario a un [legítimo] sitio corporativo.los expertos escriben.

El malware logra esto a través de un conjunto integrado de funciones de JavaScript que pueden integrarse en cualquier formulario de inicio de sesión estándar o documentos HTML complejos.. Esta es la principal diferencia entre LogoKit y otros kits de phishing, ya que la mayoría requiere plantillas con precisión de píxeles que imiten las páginas de autenticación específicas de la empresa.

Kit de phishing LogoKit

Los analistas señalan que la modularidad permite a los operadores de LogoKit organizar ataques a cualquier empresa, dedicando un mínimo de tiempo y esfuerzo. Por ejemplo, durante el último mes, LogoKit ha creado páginas de inicio de sesión falsas que imitan varios servicios, desde portales de inicio de sesión habituales hasta páginas de inicio de sesión falsas de SharePoint, Nube de documentos de Adobe, OneDrive, Oficina 365, y varios intercambios de criptomonedas.

Dado que LogoKit es muy pequeño y compacto, prácticamente no requiere una configuración compleja del servidor. El kit se puede colocar en sitios pirateados o en páginas de empresas reales atacadas por operadores de malware..dijeron los investigadores de RiskIQ.

Peor aún, porque LogoKit es solo una colección de archivos JavaScript, sus recursos pueden incluso alojarse en Firebase, GitHub, nube de oráculo, etc.. La mayoría de ellos están incluidos en la lista blanca de entornos corporativos y pueden parecer inofensivos para las soluciones de seguridad y los usuarios..

<lapso largo = "uno">El kit de phishing LogoKit permite crear páginas de phishing en tiempo real</durar>

Déjame recordarte que Los ciberdelincuentes empezaron a utilizar los servicios de Google con más frecuencia en campañas de phishing

.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *