Không cần máy chủ điều khiển, nhóm tấn công này vẫn đánh cắp dữ liệu ngân hàng bằng cách nào?

Một chiến dịch lừa đảo trực tuyến tinh vi, hoạt động trong nhiều năm, đã phát triển thành mô hình tấn công phi máy chủ với cấu trúc mô-đun, lợi dụng GitHub Pages để đánh cắp dữ liệu thẻ thanh toán, thông tin đăng nhập và mã định danh khách hàng của người dùng ngân hàng tại Mexico. Theo các nhà nghiên cứu của Group-IB, chiến dịch này được xây dựng dựa trên một bộ công cụ lừa đảo có bảng điều khiển, cho phép các đối tượng vận hành nhanh chóng tạo ra các trang đích giả mạo dành riêng...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})