מקור: SANS Internet Storm Center

תמונת תקציר לחדשת סייבר: ניתוח טכני: דפי פישינג פולימורפיים עם מנגנון שיבוש עצמי

חוקרי אבטחה ב-SANS Internet Storm Center זיהו קמפיין פישינג המשתמש בטכניקות פולימורפיות כדי ליצור גרסאות משתנות ללא הרף של דפי אימות נתונים. על ידי שינוי קוד ה-JavaScript, שמות המשתנים ומבנה ה-HTML בכל טעינה, התוקפים מנסים לחמוק מזיהוי מבוסס חתימות סטטיות. עם זאת, החוקרים גילו כי מנגנון השינוי האוטומטי סובל לעיתים משגיאות לוגיות בתכנות, מה שגורם ליצירת דפי אינטרנט לא תקינים שנכנסים ללולאה אינסופית ומשתקים את הדפדפן. ממצאים אלו מדגישים כיצד שימוש בשיטות פולימורפיות עשוי להקשות על מנגנוני הגנה, אך בו בזמן להוביל לכשלים תפעוליים בשרשרת התקיפה עצמה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות