» »

Posnetek MITB-napada v živo

Posnetek MITB-napada v živo

Slo-Tech - Malware in napadi MITB (man in the middle) so ena večjih nadlog na internetu, ki preži na nevešče uporabnike. Napad se začne z elektronskim sporočilom, v katerem prejemnik klikne na prvi pogled neškodljivo povezavo, s katere pa se v resnici v njegov računalnik pretoči virus. Žrtve teh napadov niso samo domači uporabniki, pa je to tudi eden izmed glavnih načinov za vdiranje v podjetja, vojaške računalnike itn. Namen pa je vedno enak - hekerji želijo ukrasti informacije, včasih bančne podatke, drugič poslovne ali kakšne druge skrivnosti.

Na LMG Security so namenoma okužili svoj računalnik in spremljali, kako poteka takšen napad. Takoj po kliku na povezavo v lažnem elektronskem spročilu se je na računalnik pretočil virus, ki je potem vsakih 20 minut poklical svoj nadzorni strežnik. To je lepo vidno na grafu mrežnega prometa. Redno pa se je tudi posodabljal, kar kažejo večji prenosi z interneta.

Potem so obiskali stran Bank of America in primerjali, kakšna je stran na neokuženem računalniku in kakšna je na okuženem. Razlika je bistvena. Okuženi računalnik namreč prikaže dodatno stran, ki je oblikovana enako kot bančne strani, hkrati pa od uporabnika zahteva vpis gesla, številke kreditne kartice in vrste drugih podatkov pod pretvezo, da gre za odklepanje računa.

Pred tovrstnimi napadi se je pravzaprav sorazmerno lahko obvarovati. Izogniti se moramo klikanju sumljivih in nenaročenih povezav v elektronskih sporočilih, po možnosti od neznancev v polomljeni slovenščini ali angleščini. Pri obiskovanju e-bančništva, PayPala in drugih strani pa velja biti pozoren. Ob prijavi iz druge države nas sicer lahko vprašajo po kakšnem podatku ali nam telefon pošljejo kodo za preveritev, zagotovo pa nikamor nikoli ne bo treba vpisovati vseh osebnih in bančnih podatkov.

6 komentarjev

stb ::

Članek, video in vir opisuje napad vrste Man in the browser (krajše MITB), ker gre za spreminjanje vsebine v brskalniku in ne med prenosom (lahko pa se malware namesti tudi s pomočjo MITM).

retsom ::

Jao, od Slo-techa pa bi pričakoval malce bolj strokoven članek. MITB še zdaleč ni isto kot MITM, ki se uporablja za opis nekih povsem drugačnih tehnik napadov.

enota13 ::

Za laike bi bilo koristno obrazložiti, da je škodljiva koda, ki se "pretoči", namenska. Torej koda iz tega primera je škodljiva za uporabnike z računi na navedeni banki, ne pa tudi recimo za vstop na račun pri nlb. A namenskost ne more biti razlog za brezskrbnost. Na tak način se lahko pridobijo gesla za vstop v email račune, kjer uporabniki deponirajo množico zaupnih in zasebnih podatkov, kar privede do nadaljnih zlorab in ogromne škode.

Med vnašanjem podatkov v lažni formular ni možno opaziti anomalij v url naslovu? Koliko je lahko v pomoč preverjanje identifikacije spletne strani? Je uporabnik, ki je pozoren na te zadeve, bolj varen ali je koda lahko dovolj pametna in zaobide takšne verifikatorje?

K tej novici bi bilo dobro dodati še primer videa, ko uporabnik nehote pretoči zlonamerno kodo na svoj računalnik. Demonstracija obnašanja neprevidnega uporabnika bi bila tako kompletna.

-mihaaa- ::

.. verjetno neumno vprsanje, ampak meni tudi ni jasno kako da se v urlju vidi normalen Bank of America naslov, torej ti nastima promet na kak proxi ki to naredi, ali samo fake stran vmes rukne iz "cache-ja" ali kaj tretjega..?

enota13 ::

link_up ::

MITM ?!? MiM ce ze :)

drgac pa ... ja vau, ce gres pa to izpolnjevat si pa zasluzis, da ti vse poberejo ... res.
In and Out


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Vdor v Sony povezan z vdori v Južni Koreji in Saudovi Arabiji, zaposleni prejeli groz

Oddelek: Novice / Varnost
108072 (6301) vid12
»

Glavni razlogi za okužbe v podjetjih: elektronska pošta, družinski člani, pornografij

Oddelek: Novice / Varnost
3610135 (8214) MrStein
»

Hekerji napadli Mednarodni denarni sklad

Oddelek: Novice / Varnost
114208 (3172) CaqKa
»

Napadu na Epsilon soroden vdor že novembra

Oddelek: Novice / Varnost
52681 (2305) gslo
»

Obsežen ribarski napad na trgovce z izpusti

Oddelek: Novice / Zasebnost
184779 (3770) Golden eye

Več podobnih tem