Анализ фишингового фреймворка JWR
Недавно эксперты по информационной безопасности обнаружили ранее не задокументированный фишинговый фреймворк под названием JWR. Этот фреймворк предназначен для имитации страниц входа и оплаты на крупных платформах оплаты и шоппинга. JWR способен красть не только данные оплаты, но и документы, подтверждающие личность, номера социального страхования, изображения паспортов и водительских прав, а также двухфакторные коды аутентификации.
Введение
Эксперты по информационной безопасности компании Cisco Talos обнаружили фишинговый фреймворк JWR, который представляет собой высокоэффективный инструмент для кражи данных пользователей. Этот фреймворк имитирует страницы входа и оплаты на крупных платформах оплаты и шоппинга, включая Shopify, PayPal, Apple, Klarna и банки. JWR позволяет оператору скрытно контролировать сессию пользователя через зашифрованный канал WebSocket.Подробности
Фреймворк JWR состоит из клиентской части, которая имитирует процессы входа и оплаты, и серверной части, которая обрабатывает украденные данные. Клиентская часть разделена на два модуля: Host Bridge и Vue.js. Host Bridge ретранслирует команды в фрейм фишинговой страницы, а Vue.js отображает фишинговую страницу и передает вводимые пользователем данные оператору в режиме реального времени. Фреймворк JWR может красть полные данные оплаты, документы, подтверждающие личность, и изображения, а также двухфакторные коды аутентификации.Что делать
Чтобы защититься от фишинговых атак, использующих фреймворк JWR, пользователям рекомендуется быть осторожными при получении SMS-сообщений и электронных писем с запросами на доступ к конфиденциальной информации. Также важно использовать антивирусное программное обеспечение и регулярно обновлять операционную систему и приложения. Кроме того, рекомендуется использовать двухфакторную аутентификацию и внедрять технологии аутентификации, основанные на MFA, TLS и VPN. Итог: Фишинговый фреймворк JWR представляет собой высокоэффективный инструмент для кражи данных пользователей и требует немедленных действий для предотвращения атак. Чтобы минимизировать риски, пользователям необходимо быть бдительными и использовать все доступные средства защиты.Источник: Cisco Talos Intelligence
