Wykorzystanie ataków browser-in-the-browser do kradzieży kont na Steamie

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19209
Reakcje/Polubienia
55912
Nowe zagrożenie pojawiło się znikąd i nazywa się browser-in-the-browser . Badacz o pseudonimie
Zaloguj lub Zarejestruj się aby zobaczyć!
jako pierwszy opisał tę technikę phishingową wiosną 2022 roku. Wykorzystując tę technikę, hakerzy tworzą fałszywe okno przeglądarki na zasobie phishingowym, który na pierwszy rzut oka jest nie do odróżnienia od autentycznego. Podmioty zajmujące się zagrożeniami postanowiły wykorzystać fakt, że Steam używa wyskakującego okienka do uwierzytelniania użytkownika zamiast nowej zakładki. Ponieważ technologia przeglądarki w przeglądarce stanowi poważne zagrożenie dla użytkowników, postanowiliśmy przeanalizować ją szczegółowo na przykładzie zestawu phishingowego znajdującego się w zasobie naśladującym Steam. CERT-GIB ostrzegł Valve przed zagrożeniem.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry