Kit de Phishing: ladrón que roba a ladrón...
Tanto en S21Sec e Imperva analizan un Kit de Phishing (desarrollado el 17/07 en Visual Basic según lo que se puede ver en el código fuente) un poco particular que permite falsificar 16 sitios. En realidad este kit no deja de ser más de lo mismo: un grupo de inadaptados que "ofrecen un producto" para engañar a usuarios y a otro grupo de inadaptados en donde los datos robados siempre llegan a los creadores originales del kit.
Si bien el sitio donde eran enviados los datos ha sido dado de baja por el hosting Zymic (ver imagen), seguramente dentro de poco tiempo aparecerá una nueva versión de este kit con "increíbles mejoras" y se cambiará este método de robo de información.
Mientras tanto al momento de escribir el presente sólo el
antivirus de Microsoft informaba (otro
análisis de ThreatExpert) que se trata de una amenaza para el sistema. En realidad esto sólo es un dato anecdótico porque los usuarios de este aplicativo desean usarlo para estafar a otros, por lo que el antivirus es una molestia para ellos.
Fuente original:
Noticias de Seguridad Informática - Segu-Info: Kit de Phishing: ladrón que roba a ladrón...
Como nota personal añadiré que este es solo uno de los muuuchos falsos kits de hacking que pululan por la red, unos destinados a instalar un troyano en el equipo del curioso que los utilice, otros usados para hacer exactamente la función contraria de la que prometen (sacarte a ti la información en lugar de al prógimo) o simplemente los que son creados para que un lammer los descargue, utilice y se encargue de su propagación sin saber que lo unico que esta haciendo es evitarle a su creador la necesidad de crear una rutina de propagación a un troyano camuflado.
Mucho cuidado a todos aquellos aprencices o iniciados en el mundo de lammer-hacking