Postřehy z bezpečnosti: léto plné duchů – Ghost phishing, GhostLock, GhostApproval
Před 1 měsícem
Podíváme se na to, jak Ghost Phishing obchází skenování obsahu stránek, na chybu GhostLock v Linuxu i na GhostApproval zneužívající symbolické odkazy. Podíváme se ale i na činnost hackerských skupin. Kvůli pokročilým detekčním mechanismům už útočníkům nestačí tradiční maskovací techniky. Bezpečnostní skenery a firewally analyzují zdrojový kód webových stránek šířených v e-mailech, a jakmile narazí na phishing, zprávu rovnou zahodí do spamu. Tento obranný scénář však selhává v případě, že je obsah webu zašifrovaný a dynamicky se načte do DOMu až po otevření v prohlížeči oběti. Technika s názvem Ghost Phishing funguje přesně takto.

