annyoung

SMTP를 이용하여 이메일 계정 유출 본문

분석생활

SMTP를 이용하여 이메일 계정 유출

nopsled 2015. 3. 31. 10:25




Google docs, Yahoo, Gmail, Windows Live, AOL, Other emalis의 계정 정보를 수집하는 피싱 사이트.




차례대로 피싱에 사용되는 파일들과 용량 그리고 파일 생성시간



해킹당한 서버를 SMTP 및 피싱 서버로 사용하고 있었음






수집되는 정보는 id, pw, ip, datetime 정도 인듯 싶다.


메일이 보내진 후에는 loading.htm으로 리다이렉션 시킨다.

Comments