Компания Imperva обнаружила
готовый комплект для проведения фишинговых атак, который использует
«облачные» технологии и обеспечивает правообладателям доступ к
информации, украденной «коллегами» по ремеслу.
Login Spoofer 2010 предлагается для скачивания на хакерских форумах.
Он позиционируется как «бесплатный» софт, доступный для
зарегистрированных пользователей. С его помощью можно создавать
поддельные страницы регистрации в бесплатной почте, социальных сетях,
на игровых и файлообменных сервисах, в Skype, PayPal и т.п., а затем
продвигать их в фишинговых рассылках. Однако, в отличие от других
аналогичных инструментов, Login Spoofer снабжен функцией бэкдора: все
конфиденциальные данные, собранные с его помощью, отсылаются без ведома
исполнителей на сервер авторов проекта. По свидетельству экспертов, он
создан в Алжире и сопровождается документацией на арабском языке, хотя
пользовательский интерфейс выполнен на английском.
Таким образом, владельцам фишингового инструмента не нужно самим
заниматься «грязной» работой и проводить фишинговые рассылки. Страницы,
создаваемые фишерами-посредниками с помощью Login Spoofer,
недолговечны, их быстро вычисляют и блокируют. Однако его центральный
репозиторий хостится отдельно от страниц-ловушек; обнаружить и
нейтрализовать такую инфраструктуру гораздо сложнее. Рядовые
исполнители могут по разным причинам выбыть из игры, но вместо них
придут другие охотники попытать счастья с новым инструментом. Ту
программу, что попала к исследователям Imperva, скачали более 200 тыс.
регистрантов.
Схема присвоения фишерами результатов труда своих собратьев не нова. В начале 2008 года был обнаружен
веб-сайт, на котором марокканская группировка Mr-Brain продвигала
аналогичную программу, тоже якобы бесплатную. Помимо обычных функций,
присущих фишинговому инструментарию такого класса, сей комплект для
сетевых атак предусматривал скрытную отправку похищенных данных на
адреса участников группировки.