image

Mr-Brain steelt van phish van internetoplichters

woensdag 23 januari 2008, 11:42 door Redactie, 11 reacties

Een groep Marokkaanse cybercriminelen blijkt interoplichters op te lichten die hun software gebruiken. Mr-Brain, zoals de groep zichzelf noemt, heeft voor allerlei banken phishing toolkits ontwikkeld. Het enige dat een crimineel hoeft te doen is het installeren van de toolkit en ervoor zorgen dat slachtoffers die bezoeken. Gestolen logingegevens worden echter niet alleen naar de internetoplichter, maar ook naar Mr-Brain gestuurd.

Op haar website moedigt het internetoplichters aan om de verschillende toolkits te gebruiken. Net als voor normale eindgebruikers geldt, als het te mooi is om waar te zijn, dan is het niet waar.

Bij elke toolkit staat vermeld welke gegevens gestolen worden, en dat Firefox, Opera en Internet Explorer de phishing pagina's niet herkennen. Eerder deze maand werd al bekend dat beginnende computercriminelen werden opgelicht, ook dit was het werk van Mr-Brain. De website is op dit moment offline, maar die is nog wel te vinden in de cache van Google, en laat naast de toolkits ook de e-mails zien die de oplichters kunnen gebruiken om slachtoffers naar de phishing site te sturen. Een analyse van Mr-Brain en gebruikte toolkits is hier te vinden.

Reacties (11)
23-01-2008, 11:57 door spatieman
L0L Humor.
23-01-2008, 12:11 door Nomen Nescio
"..Bij elke toolkit staat vermeld welke gegevens gestolen worden, en
dat Firefox, Opera en Internet Explorer de phishing pagina's niet
herkennen..."

Blinde Maupie: eerst zien, dan geloven.
23-01-2008, 12:27 door Anoniem
Dat de Amerikanen hier niet op gekomen zijn, daar is
uitlokking toegestaan.
Op die manier kan de FBI direct de gecompromitteerde
rekeningen blokkeren of monitoren en daarnaar handelen
indien nodig.
23-01-2008, 12:49 door Anoniem
"Blinde Maupie: eerst zien, dan geloven."

Resultaten uit het verleden geven geen garantie voor de toekomst; met
andere woorden, grote kans dat ofwel nu ofwel binnenkort deze pagina's
wel worden herkend.
23-01-2008, 13:31 door Anoniem
LOL
"de phish word duur betaald"

Toedeloe
23-01-2008, 13:55 door Victor69
Rare jongens die Marokkanen
23-01-2008, 17:52 door [Account Verwijderd]
[Verwijderd]
23-01-2008, 18:47 door Anoniem
Sommigen weten niet eens wat L.O.L betekent...
24-01-2008, 00:00 door Anoniem
Een backdoor in een toolkit om te phishen is zoiets een dief waarvan de
gestolen goederen zelf ook weer worden gestolen. Of de keylogger die zelf
ook gekeylogged wordt. Of de antispyware tool die zelf ook spyware bevat.

Was te verwachten natuurlijk. Ik zit te wachten op een contraphishing toolkit
waarbij de phissende partij denkt dat hij een bericht krijgt van een legitieme
surfer maar daarbij zelf gephished wordt.
24-01-2008, 00:48 door Anoniem
Door X-2
Sommigen weten niet eens wat L.O.L betekent...

Jaloers op de LOL van anderen.......??

Dat komt wel vaker voor bij mensen die dagelijks zijn buren
negeert, geen vrienden heeft en zijn collega's het liefst
een oor aan n**it....

Toedeloe
24-01-2008, 16:51 door Anoniem
meet the phishers
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.