пятница, 30 октября 2009 г.

От фишинга до фарминга

Следующая ступень фишинга это фарминга, для этого требуется наиболее серьёзная тех. подготовка.

С легитимных платных web-сайтов фармеры пере направляют юзеров на "левые". Они ведь чрезвычайно схожи снаружи. На "левом" веб-сайте пользователи вводят учётные записи, которые получают хакеры.

При фарминге, хакеры также употребляются все возможные способы, хотя чаще всего прибегают к поддержки "троянского" ПО - спрятанных программ, работающих на компьютерах пользователей где не установлено соответствующей
антишпионской программы и дозволяющих исполнять различные задачки по выбору хакера.

Рассмотрим работу на случае.

Рассылаются по e-mail трояны, к примеру Banker Trojan, который при открытии письма переписывает файл на PC hosts. Напомним, что в данном файле присутствуют записи, сравнивающие символьные фамилии (URL), к примеру Yandex.ru, с IP-адресами (к примеру, 192.155.33.22). Подменив адрес для веб-сайта банка, ничего не подозревающий пользователь станет ориентирован на иной веб-сайт, на вид схожий реальному. При переходе пользователя на вашу страничку интернет-банка ,воздействия взломщика перенаправят на абсолютно иную страничку.

Таких пользователей может быть еще больше при атаке на сервер доменных имён (DNS). DNS, это нечто вроде телефонного справочника, избираете фамилия, глядите номер, и звоните. Тут точно также: пишете адресок в строчке браузера, а служба DNS рассказывает его IP-адрес, после этого браузер связывается с отмеченным web-сайтом. Атака на DNS имеет возможность породить беспорядок в Интернете. Подумайте только что на магистралях заменили все указатели, и сейчас они показывают неверных пути. В фарминге действует и момент памяти: вчера всё было точно так же, как и сегодня.

Комментариев нет:

Отправить комментарий