Security Lab

Trojan-Spy.HTML.Citifraud.db

Trojan-Spy.HTML.Citifraud.db

Троянская программа, использующая спуфинг-технологию.

Троянская программа, использующая спуфинг-технологию. Реализована в виде поддельной HTML-страницы. Предназначена для кражи конфиденциальной информации клиентов Citibank.

Рассылается по электронной почте под видом важного сообщения от Citibank. В письме содержится ссылка, в которой использована уязвимость Frame Spoof в Internet Explorer.

Уязвимость Frame Spoof ( MS04-004 ) присутствует в 5.x и 6.x версиях Microsoft Interner Explorer. Компанией Microsoft был опубликован специальный документ , в котором приведено описание данной уязвимости и даны рекомендации по распознаванию подобных ложных ссылок.

Попадая на сайт, пользователи вводят свои учетные данные, после чего они пересылаются злоумышленникам, и те могут получить полный доступ к управлению счетом пользователя.

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.