Оглавление
Захват формы
-
Захват форм как метод вредоносного ПО
- Захват форм позволяет получать учетные данные для авторизации и входа в систему, обходя HTTPS-шифрование.
- Более эффективен, чем кейлоггеры, захватывает данные даже при использовании виртуальной клавиатуры и автозаполнения.
- Регистрирует URL и название веб-сайта, с которого были собраны данные.
-
История и эволюция
- Изобретен в 2003 году, но не стал популярным до появления Zeus в 2007 году.
- Zeus использовал захват форм для кражи банковской информации, распространялся по электронной почте.
- В более поздних версиях программы захвата форм доступ к веб-сайту с данными делал их более уязвимыми.
-
Известные случаи
- Tinba (Tiny Banker Trojan) и Weyland-Yutani BOT – примеры программ, использующих захват форм для кражи данных.
- Взлом British Airways в 2018 году через модифицированный JavaScript на веб-странице.
-
Контрмеры
- Антивирусные компании внедряют дополнительные меры защиты от кейлоггинга и захвата форм.
- Ограничение привилегий пользователей и создание списка вредоносных серверов для брандмауэров.
- Внеполосная связь и “Человек в браузере” для обхода угроз.
- Fidelius использует дополнительное оборудование для защиты данных на скомпрометированных устройствах.
-
Рекомендации
- Статья предлагает ознакомиться с дополнительными материалами по интернет-безопасности и кейлоггингу.