Apropiación de formulario

De Wikipedia, la enciclopedia libre
Esta es una versión antigua de esta página, editada a las 11:39 28 abr 2020 por Fercufer (discusión · contribs.). La dirección URL es un enlace permanente a esta versión, que puede ser diferente de la versión actual.
(difs.) ← Revisión anterior · Ver revisión actual (difs.) · Revisión siguiente → (difs.)

La apropiación de formulario, en inglés form grabbing, es un método que usan algunos malware para robar información que es introducida en formularios web. Consiste en incerceptar la información del formulario antes de que sea manda a Internet usado datos GET/POST. [1]

Para capturar la información usa dos métodos básicos:[1]

  • Se obtiene todos los datos GET/POST salientes utilizando PCAP (captura de paquetes).Esta técnica solo funciona para la comunicación sin cifrar (no HTTPs).
  • Malware residente en la máquina de la víctima se engancha a las librerías dinámicas del navegador para robar el contenido antes de que sea enviado al servidor. De esta forma el contenido puede ser robado antes de que sea encriptado. Este mecanismo puede ser logrado mediante una variedad de mecanismos como por ejemplo un complemento malicioso para navegador. malicioso.

Es especialmente utilizado para extraer información del navegador de la víctima cuando tiene una sesión activa en el sitio web de un banco.[1]​ También es muy usado para capturar credenciales para autorización.[2]

Esta técnica es muy utilizada. Por ejemplo, es utilizada en LatenBot[3]​, Zeus y SpyEye[1]​.

Referencias

  1. a b c d The art of stealing banking information – form grabbing on fire. Aditya K. Sood et ali. virusbulletin.com. 1 de noviembre de 2011
  2. DEFENDING AGAINST BROWSER BASED DATA EXFILTRATION ATTACKS. Aditya Sood. 2013
  3. How to uninstall LatenBot from a computer?. Tomas Meskauskas. pcrisk.com 12 de marzo de 2020