Logo
Поділитися цією статтею

Дослідник безпеки розриває шахрайський сайт Binance, щоб знайти хакерів

Гаррі Денлі, дослідник MyCrypto, знайшов і демонтував хитрий фішинговий сайт, націлений на користувачів Binance.

За шість годин подорожі незахищеним сервером дослідник безпеки Гаррі Денлі зміг реконструювати — і, мабуть, припинити — спритну фішингову атаку, націлену на користувачів Крипто Binance.

Його Середній пост детально описує дії на фішинговому сайті - logins-binance.com12754825.ml - який збирав логіни та двофакторні коди від збентежених користувачів. Сервер представляв щось схоже на стандартний вхід у Binance, і користувач вводив свої облікові дані, а потім був змушений чекати, імовірно, поки хакери ввійшли на його стороні.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto for Advisors вже сьогодні. Переглянути Всі Розсилки

На щастя, сервер був відкритий, і Денлі зміг знайти інструменти, журнали та навіть адреси електронної пошти для хакерів.

1u_0fvlnqpcfw1qobhpc0ew

Джеремая О’Коннор (дослідник безпеки в Cisco) надіслав мені домен, який був фішинговим для входу в Binance — logins-binance.com12754825.ml.





Цей домен має інший набір для фішингу, ніж попередні, оскільки він змінює шлях входу користувача для збору особистої інформації для використання в методах соціальної інженерії — цей сервер не спілкується з доменом Binance.

Код також надсилав електронні листи різним зловмисникам. Домени, які він знайшов, у тому числі безглуздий com12754825.ml , здається, були закриті, а електронні листи на вбудовані адреси залишилися без відповіді. Як ми бачимо, безпека майже на 90% залежить від того, щоб екрани входу та URL-адреси виглядали правильно, а решта, здається, удача.

Денлі є директором безпеки в MyCrypto.com і востаннє він повідомив про величезну діру в генератор паперових гаманців з відкритим кодом.

Зображення заголовка через архів CoinDesk

John Biggs

Джон Біггс — підприємець, консультант, письменник і Maker. Він провів п’ятнадцять років як редактор Gizmodo, CrunchGear і TechCrunch і має глибокий досвід у апаратних стартапах, 3D-друкі та блокчейні. Його роботи публікувалися в Men's Health, Wired і New York Times. Веде подкаст Технотопія про краще майбутнє. Він написав п’ять книг, у тому числі найкращу книгу про блоги «Bloggers Boot Camp» і книгу про найдорожчий годинник, який коли-небудь створювався, «Годинник Марії Антуанетти». Він живе в Брукліні, Нью-Йорк.

Picture of CoinDesk author John Biggs