Тебе продают в Сети обнаружена площадка для покупки данных
Опубликованно 04.06.2019 13:00
На конференции Security Analyst Summit 2019 году, исследователи из "Лаборатории Касперского" рассказали о интересное открытие торговой площадки — Genesis. Клиентам этот ресурс позволит приобрести не только чужие персональные данные, но и более 60 тысяч сети "отправной точки", т. е. данные о поведении пользователей в сети: история сайтов, которые вы посещаете, информация об операционной системе, браузере, использование plug-ins и так далее.
Genesis выиграл в 2018 году и активно были гореть форумов, таких, как удобное и полезное решение для нападающих.
Каждый из выставленных на продажу наборов отпечатков пальцев включает в себя данные различных учетных записей, оплаты аккаунтов и профилей в социальных сетях, сервисы обмена файлами, и так далее), файлы cookies, данные user-agent, подпись WebGL, а также другую информацию о браузере и компьютере жертвы (часто более 100 различных вариантов). Есть такие наборы данных от 5 до 200 долларов США.
Как администраторы Genesis собирают эту информацию? С помощью самых разнообразных малярии, поскольку не все вредоносные программы сразу шифрования данных, а также требовать выкуп или украсть деньги пользователя. В руки третьих лиц, падения различных личных данных пользователей, и, чтобы стать жертвой этой утечки, иногда, достаточно, чтобы, например, установить вредоносное расширение для браузера.
Эта информация, операторы Genesis продают другим злоумышленникам, которые занимаются мошенничеством, связанным, например, кражи, организация эффективной работы "мулов" и так далее. Кроме того, эти наборы данных могут и просто помочь украсть деньги других людей, личные фото, закрытую документацию, или используют " внешний "и Китая" в рамках обширной операции, особенно если жертва, например, был госслужащим.
Для удобства покупателей создатели Genesis разработали расширение для Chrome Genesis Security. Это расширение позволяет злоумышленнику использовать купил цифровой "маски" для реконструкции виртуальной личности своего настоящего владельца и так обмануть системы защиты.
Феномен Бытия, исследователи объясняют очень просто. Тот факт, что в последние годы системы узнал стало более "умным" и уметь определять любой подозрительной активности учетной записи, отмечая даже самые мелкие детали. Куплены в Genesis цифровые "костюмы" позволяют злоумышленникам максимально возможной имитации настоящего владельца учетной записи и ввести в заблуждение охрану, в частности, платежных систем и банков.
Аналитики объясняют, что если решение просмотреть, "маски", что совпадает с пользователя, применяется ранее транзакции с большой вероятностью будет одобрена. Многие банки в этом случае, даже не стали отправлять код безопасности по SMS или push-уведомления, чтобы подтвердить операцию. Как можно заметить на предыдущей иллюстрации, в рекламе операторов Genesis предполагается, что они тщательно изучили 47 аналитических систем 283 крупных банков и платежных систем.
Напомним, что ранее сообщалось, что Facebook запретит публикацию фото не обещал.
Хотите узнать важные Новости раньше всех? Подпишитесь на страницу Bigmir)net в Facebook: facebook.com/bigmir.net.
Категория: Телефоны