Het Internet Storm Center heeft een polymorfe phishingpagina onderzocht die regelmatig van vorm verandert. Deze phishingpagina wordt via diverse spamfilters onderschept en vertoont een opmerkelijk gedrag: af en toe breekt de pagina zichzelf, waardoor de aanval niet succesvol is.
De analyse toont aan dat de phishingpagina gebruikmaakt van technieken om detectie te ontwijken door steeds van uiterlijk en code te wisselen. Dit maakt het lastiger voor beveiligingssystemen om de pagina te herkennen en te blokkeren. Tegelijkertijd leidt deze complexiteit er soms toe dat de pagina niet correct functioneert, wat de effectiviteit van de phishingpoging beperkt.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *