Фишеры создали инструмент, позволяющий актуализировать фейковые страницы

Фишеры создали инструмент, позволяющий актуализировать фейковые страницы

Фишеры создали инструмент, позволяющий актуализировать фейковые страницы

Киберпреступная группировка разработала новый набор инструментов, позволяющий в режиме реального времени подстраивать фишинговые веб-страницы. В частности, тулкит способен менять логотипы и текст, поддерживая актуальность фейковой страницы и создавая полную иллюзию легитимного сайта.

Разработка получила имя LogoKit, в настоящее время ей уже пользуются в киберпреступном мире. Об этом сообщили исследователи из компании RiskIQ. которые пристально следили за развитием и распространением LogoKit.

По словам специалистов, за последнюю неделю им удалось зафиксировать новый инструмент более чем на 300 доменах, а за последний месяц — более чем на 700 веб-сайтах. Известно, что операторы LogoKit отправляют жертвам фишинговые ссылки, содержащие адреса электронной почты целей.

«Как только жертва перейдёт по отправленной ссылке, LogoKit тут же подтянет логотип из стороннего сервиса — например, из базы данных favicon-файлов Clearbit или Google. Помимо этого, адрес электронной почты жертвы автоматически подставляется в соответствующее поле, усиливая иллюзию, что жертва уже была на этом сайте», — гласит отчёт RiskIQ.

«Если пользователь всё-таки введёт свой пароль, LogoKit выполнит AJAX-запрос, в котором отправит все учётные данные на сторонний ресурс, принадлежащий злоумышленникам. После этого жертву спокойно перенаправляют на легитимный официальный сайт».

 

LogoKit выгодно отличается от своих аналогов использованием набора JavaScript-функций, которые легко можно добавить к любой форме для ввода учётных данных или к сложным HTML-документам. Другие же фишинговые наборы, как правило, задействуют максимально достоверные шаблоны, замаскированные под страницы легитимных сайтов.

Российские власти утвердили координаторов доменов .ru, .рф и .su

Правительство России утвердило официальный перечень организаций, которые координируют регистрацию доменных имён в национальных доменных зонах .ru, .рф и .su. В список вошли две автономные некоммерческие организации.

За домены .ru и .рф будет отвечать АНО «Координационный центр национального домена сети Интернет». Координатором зоны .su назначена АНО «Российский научно-исследовательский институт развития общественных сетей».

Обе организации и раньше работали с регистраторами доменных имён, вели соответствующие реестры и обладали данными о зарегистрированных доменах. Регистраторы, в свою очередь, заключают с координаторами соглашения для работы в этих доменных зонах.

С 1 сентября 2026 года именно координаторы будут заниматься регистрацией доменных имён второго уровня для госорганов, государственных и муниципальных учреждений, а также госкомпаний в соответствующих доменах верхнего уровня.

В правительстве отмечают, что документ должен упорядочить работу координаторов и привести уже сложившуюся практику в соответствие с законодательством. Речь идёт о реализации новых норм закона «Об информации, информационных технологиях и защите информации», которые были приняты в декабре 2025 года.

Таким образом, государство формально закрепило тех, кто и так много лет занимался управлением ключевыми российскими доменными зонами. Теперь этот статус прописан официально, а регистрация доменов для госсектора будет проходить через утверждённых координаторов.

RSS: Новости на портале Anti-Malware.ru