Эксперты отметили увеличение бот-трафика

База ботов увеличилась до 7 млрд за 2013

Представители компании Distil Networks выпустили доклад «Bad Bot Landscape Report» за 2013 год. База данных вредоносных ботов фирмы увеличилась на 2,2 млрд за прошедший год и составила 7 млрд. В 2014 количество ботнетом может возрасти.

Специалисты предупреждают о росте вредоносного трафика. Количество ботов в общем веб-трафике практически удвоилось в первом квартале 2014 по сравнению с тем же периодом прошлого года. С другой стороны, процент эффективных ботов упал с 27% до 19,4% за то же время.

Фактически организации оплачивают быструю скорость передачи данных по Сети, которая в конечном итоге используется со злым умыслом. Интернет провайдеры, компании и обычные пользователи чувствуют на себе последствия вредоносного трафика. Доклад показал, что большинство вредоносных ботов родом из США.

В этой стране наибольшая активность ботов припадает на период между 6 и 9 часами вечера. Более чем у 1,1 тыс. интернет провайдеров вредоносные программы отвечают за 70% трафика. В 2013 году наибольшим ботнетом стал Pushdo, охвативший 4,2 млн IP-адресов.

Distil Networks выяснили, что основное количество «плохого» трафика было на серверах фирм, которые занимаются финансовыми услугами. За ними следуют мобильные платформы.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru