Browser-in-the-Browser フィッシング攻撃

グループ IB の研究者が発表したレポートでは、フィッシング攻撃に対する新しいアプローチが詳細に説明されています。

新しい攻撃手法は「ブラウザ イン ザ ブラウザ」と呼ばれ、一部のモバイル フィッシング キットで使用されるフィッシング オーバーレイに少し似ています。新しい方法を使用した攻撃は、主に Steam ゲーム プラットフォームのユーザーを対象としており、数千ドル相当のアカウントを所有するゲーマーを対象としていました。

この攻撃は、偽の Steam 資格情報ログイン ウィンドウの作成に依存しています。攻撃が非常に斬新で成功している手口とその理由は、なりすましのフィッシング ウィンドウが改ざんされて、Steam によって運営されているページの実際の URL を表示することです。

秘訣は、ページが単なるページのレンダリングであり、実際のページではないということです。これにより、フィッシング キャンペーンの背後にいる脅威アクターは南京錠の SSL シンボルを表示し、フィッシング ページにさらに偽りの正当性を与えることができます。

フィッシング テンプレートは、動作するために HTML と JavaScript だけに依存しています。ブラウザ イン ザ ブラウザ攻撃のこの特定の反復のテンプレートは、オンラインで広く利用できるようにはなっておらず、代わりに、Telegram の比較的少数の攻撃者グループに配布されています。

攻撃がログイン ページの正当な URL をブラウザ ウィンドウに表示し、非常に説得力があるように見えるという事実は、少し恐ろしく、ユーザーがオンライン プライバシーと資格情報に注意を払う必要があることを示しています。

September 13, 2022
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.