La pasada semana detectamos en Hispasec un kit de phishing que afectaba a 35 entidades españolas, todos en un mismo servidor. Lo importante en este caso era que aparecieron varios en pocos días y sobre todo, que además se estaba intentando infectar a quien lo visitase. A través de un JavaScript, la página intentaba ejecutar código y hacerse con el sistema. En algunos casos, lo único que intentaban era desestabilizar el navegador realizando ataques de JavaScript, ataques con funciones ofuscadas dentro de otras cifradas ocultas a su vez.
|
etiquetas: ataque , phishing , escala , entidades , bancarias , españolas , troyano