Skip to content

Logokit: andmepüügikomplekt genereerib reaalajas eksitavalt ehtsaid sisselogimislehti

Lühidalt: Logokit kasutab kommertsrakendusliideseid, et genereerida reaalajas sihtmärgipõhiseid andmepüügilehti, ning suunab varastatud kasutajaandmed edasi Telegrami roboti kaudu, mistõttu pole täiendavat tagalainfrastruktuuri vaja.

Andmepüük-teenusena-platvorm Logokit loob igale ohvrile individuaalse sisselogimislehe just avamise hetkel. See raskendab automatiseeritud tuvastamist märkimisväärselt, kuna staatilisi mallesid enam ei eksisteeri.

Logokiti platvorm on oma ründemeetodit põhjalikult muutnud. Kui klõpsatakse ettevalmistatud andmepüügilingil, loetakse ohvri e-posti aadress URList välja. Manustatud kood kasutab domeeni sihtettevõtte tuvastamiseks ning kohandab seejärel andmepüügilehte dünaamiliselt. Valmismallide asemel kutsub Logokit lehe laadimise ajal esile mitu kommertsteenust: Thum.io loob päris ettevõtte veebilehest värske ekraanipildi taustaks, samas kui Clearbit, Google Favicon, ImageKit ja Microlinki rakendusliides tagavad sobivad logod ja ikoonid.

Iga genereeritud leht luuakse seega uuesti just avamise hetkel ning vastab eksitavalt täpselt tegeliku ettevõtte sisselogimislehe välimusele. Turvasüsteemid, mis toetuvad staatilistele indikaatoritele, suudavad selliseid lehti automatiseeritult vaevu tuvastada. Kui ohver sisestab kasutajaandmed, edastatakse need viivitamatult Telegrami robotile. Ründajad loobuvad seeläbi omaenda tagalainfrastruktuurist, mida oleks potentsiaalselt võimalik tuvastada. Ohver suunatakse seejärel edasi tegelikule veebilehele ning eeldab sageli, et lihtsalt eksis aadressi sisestamisel – mis lükkab rünnaku avastamise veelgi edasi.

Barracuda on dokumenteerinud Logokiti kampaaniaid inglise, saksa, prantsuse, hispaania, hiina ja korea keeles. Ründajad kasutavad tavapäraseid ettekäändeid, nagu aeguvad paroolid, sertifikaatide uuendamine, kontode lukustamine või teavitused tööajaaruannete kohta. Barracuda ohuanalüüsi spetsialist Sachin Meti võtab arengu kokku: „Logokit on arenenud kaubamärgi jäljendamisest reaalajas keskkonna jäljendamiseks. Samal ajal vajavad ründajad oma rünnakuteks vähem infrastruktuuri, mistõttu on need veenvamad ja raskemini tuvastatavad.”

Barracuda soovitab mitmetasandilist turvalähenemist: automatiseeritud ohutuvastust, andmepüügikindlat mitmefaktorilist autentimist (eelkõige FIDO2 turvavõtmeid ja pääsuvõtmeid) ning riskipõhiseid juurdepääsukontrolle, mis hindavad seadme usaldusväärsust, asukohta ja kasutaja käitumist. Lisaks tuleks kahtlased lingid avada isoleeritud kaugkeskkondades ja need automaatselt kontrollida, enne kui neid kasutaja seadmetes käivitatakse.


Allikas: www.it-daily.net · Avaldatud 31. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: