Утечка паролей привела к блокировке 226 тыс. аккаунтов «ВКонтакте»

Администрация социальной сети «Вконтакте» заблокировала свыше 200 тыс. учетных записей и просит их владельцев поменять пароли. Речь идёт об аккаунтах, связанных с почтовыми ящиками Gmail, Mail.ru и Яндекс, которые взломали в этом месяце.

Когда пользователь пытается зайти в учтенную запись, ему сообщают о её блокировке и предлагают установить новый пароль. В результате огромной утечки данных «ВКонтакте» заблокировала 10 тысяч аккаунтов пользователей Gmail, 185 тыс. учетных записей Mail.ru и 31 тыс. Яндекса. Пресс-секретарь социальной сети Георгий Лобушкин заявил, что она пошла на такие меры исключительно в целях сохранения безопасности.

Миллион паролей пользователей «Яндекса» украли в начале сентября. В пресс-службе компании заявили, что хакеры могли получить данные с помощью фишинга и заражения компьютеров клиентов вирусами. Представители фирмы сразу же связались с обладателями аккаунтов, чьи логин-данные удалось заполучить злоумышленникам.

Хакерам также удалось заполучить 4,6 млн паролей от почтовых ящиков Mail.ru. Киберпреступники опубликовали полную базу данных. Вскоре в Сети появилась информация о 5 млн учетных записей Gmail. К счастью, многие данные были устаревшими.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android-троян Godfather наплодил почти 1200 двойников в 57 странах

Операторы MaaS-сервисов (Malware-as-a-Service, вредонос как услуга) активно множат количество образцов троянов для Android, чтобы повысить процент заражений. В 2023 году в Zimperium зарегистрировали 1171 клон банкера Godfather, и это не предел.

Семплы мало чем отличаются друг от друга и, по всей видимости, генерируются автоматизированными средствами (с помощью скриптов или ИИ-помощников). Однако даже незначительные перемены способны ввести в заблуждение антивирус, который к тому же, по данным аналитиков, установлен лишь у четверти пользователей мобильных устройств.

Объявившийся пару лет назад Godfather умеет вести запись экрана, регистрировать нажатия клавиш, перехватывать звонки и СМС второго этапа аутентификации, инициировать банковские переводы. В конце прошлого года список его целей включал 237 банковских приложений, используемых в 57 странах, а украденную трояном информацию аффилиаты MaaS-сервиса выводили в девять стран — в основном европейских и в США.

В ходе интервью Dark Reading руководитель исследовательских работ Zimperium Нико Кьяравильо (Nico Chiaraviglio) рассказал, что в 2022 году им не удалось собрать и десятка образцов Godfather. Когда операторы MaaS-сервиса начали применять полиморфизм, чтобы помочь клиентам повысить эффективность атак, число таких находок возросло в сто раз.

Их примеру последовали создатели других известных банкеров для Android, но в меньших масштабах. В результате количество семплов Nexus в коллекции экспертов увеличилось до 498, Saderat — до 300, PixPirate — до 123. Кьяравильо также отслеживает еще одно плодовитое семейство, пока безымянное; его численность уже превысила 100 тысяч.

Типовой антивирусный сканер, по словам эксперта, не способен справиться с таким количеством зловредных родственников, обладающих уникальными сигнатурами. Здесь нужны адаптивные решения, работающие по правилам корреляции, или поведенческий анализ — лучше с привлечением ИИ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru