image

Veertig procent phishingsites bevat backdoor

dinsdag 5 augustus 2008, 10:30 door Redactie, 1 reacties

Minder snuggere phishers worden op grote schaal getild door collega's, dat blijkt uit onderzoek van verschillende phishingtools. Van alle phishingsites die onderzoekers van de Universiteit van Californië testten, bleek veertig procent een backdoor te bevatten. Die backdoor stuurt de ingevulde informatie door naar de criminelen die de gratis phishingtools ter beschikking stelden.

Veel phishingtoolkits zijn gratis te verkrijgen en bestaan uit verschillende standaard templates en installatiebestanden. Op deze manier is het zelfs voor phishers zonder enige technische kennis vrij eenvoudig om een nepsite in de lucht te brengen.

Phishers die hun gereedschap via ondergrondse distributiesites downloaden, lopen in een derde van de gevallen het risico dat ze voor andere criminelen aan het hengelen zijn. Van de toolkits die op live phishingsites werden aangetroffen, bevatte veertig procent een backdoor. Die worden vaak geobfusceerd om detectie door gebruikers te voorkomen. Hiervoor gebruikt men verschillende technieken, zoals encodering, compressie algoritmen en zelfgemaakte cryptografische methoden. In de meeste gevallen past men Base64-encoding toe. Volgens onderzoeker Marco Cova tonen de backdoors aan dat gratis "phish" niet bestaat, zelfs niet voor phishers.

Reacties (1)
05-08-2008, 11:24 door Anoniem
Die onderzoekers zijn zeker ook naar Blackhat geweest. Zie
http://www.blackhat.com/html/bh-europe-08/bh-eu-08-speakers.html#Dhanjani
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.