Más de 1.300 kits de phishing a la venta en el foro de hackers

Iniciado por AXCESS, Julio 12, 2020, 01:22:34 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Un miembro de un foro de hackers está buscando ganar más de $ 30,000 vendiendo una gran colección de más de 1,300 kits de phishing.

El tesoro malicioso es parte de la colección del vendedor y cubre los sitios web, bancos y organizaciones financieras mejor calificados.Gran variedad de objetivos.

Con un precio de $ 25 por kit de phishing, el vendedor está buscando ganar al menos $ 32,500 si logran vender todo el caché. Podrían ganar más si hay varios compradores.

Según el anuncio, los kits de phishing (PHP, HTML, CSS, JavaScript) son únicos y el tamaño de todo el caché comprimido es de 3.3GB, cada uno de los cuales es un archivo ZIP.

Mirando los objetivos que están personificando, la lista cubre servicios de alto valor: PayPal, Dropbox, Amazon, OneDrive, Office 365, Outlook, Gmail, Spotify, Netflix, Bank of America, Chase, Wells Fargo, First Bank, Apple, Facebook, LinkedIn.

El investigador de seguridad detrás de la cuenta de Bank Security centrado en las amenazas bancarias y el fraude dice que aprendieron del vendedor que la mayoría de los kits, el 90%, se recopilaron utilizando scripts creados específicamente para la caza de phishing.

Al revisar la lista de archivos, aparecen algunos nombres interesantes como 16Shop para cuentas de Apple y Amazon, que está disponible comercialmente y viene con soporte para al menos 10 idiomas. Otro kit de phishing conocido es XaouFi, que se centra en las cuentas de PayPal.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Además, la mayoría de los inicios de sesión de correo web están cubiertos, y el vendedor se refiere específicamente a todas las versiones de CPanel, Zimbra y Microsoft Outlook OVA.

Si bien la mayoría de los kits pueden recopilarse de la naturaleza, según la publicación del vendedor, algunos de ellos todavía tienen la dirección de correo electrónico del hacker, en algunos casos, los archivos están disponibles públicamente o tienen entradas dobles. Aun así, 1.300 es un número impresionante que podría ocultar algunas gemas.

Aunque no es muy activo en las discusiones del foro, el vendedor tiene una buena reputación, con críticas positivas de tres miembros en casi tres años de membresía.

A $ 25 cada uno, el precio está lejos de ser elevado, lo que puede indicar que los kits no son de la mejor calidad.
En 2019, los kits de phishing se vendieron en promedio por $ 304, el precio más bajo es de $ 20 y los más caros tienen un precio de $ 880, según un informe del Grupo IB a mediados de abril.

Fuente:
BleepingComputer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta