Скоростной червь, или Как украсть три тысячи аккаунтов за 20 минут

Скоростной червь, или Как украсть три тысячи аккаунтов за 20 минут

Исследователь из "Лаборатории Касперского" сообщил об обнаружении нового червя, направленного на выманивание у пользователей их учетных данных для доступа к профилям в социальной сети Facebook. Вредоносные ссылки на сей раз распространяются через службу мгновенных сообщений.



Механизм фишинга таков: жертве поступает сообщение, содержащее ссылку (якобы на видеофайл) и вопрос "Это ты?". Перейдя по ссылке, пользователь попадает на страницу с вредоносным Facebook-приложением, которое загружает и отображает через IFRAME "форму логина".



(изображение из источника net-security.org)


Сотрудник "Лаборатории Касперского" из любопытства решил изучить вредоносный ресурс, с которого загружалась "форма". Просмотрев некоторые общедоступные директории в поисках какой-либо информации об активности червя, он наткнулся на протоколы Apache, из которых узнал о многочисленных попытках доступа к файлу acc.txt. "Я загрузил этот файл; оказалось, что в него записывались сведения о похищенных аккаунтах", - рассказал исследователь. - "На тот момент файл содержал более трех тысяч записей. Я стал перезагружать его с пятиминутным интервалом; через 20 минут украденных учетных записей стало уже более шести тысяч".


Специалист уведомил Facebook об этом инциденте, и доступ к вредоносному приложению был прекращен. Пострадавшим пользователям рекомендовали сменить пароли и закрыть все активные сессии в настройках безопасности их учетной записи.


Help Net Security

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор обсуждает с маркетплейсами проверку сим-карт

Роскомнадзор совместно с маркетплейсами обсуждает возможность внедрения механизмов проверки сим-карт на предмет их использования мигрантами. По мнению ведомства, это может затруднить использование чужих номеров в мошеннических схемах.

Как сообщил источник ТАСС, соответствующая инициатива обсуждалась на совещании в Роскомнадзоре с участием представителей крупных маркетплейсов. Одной из ключевых тем стала проверка сим-карт, которые используются иностранными гражданами.

«Как показывает практика, иностранные граждане при устройстве на работу нередко используют сим-карты, зарегистрированные на других лиц. Нововведение поможет решить, в том числе, проблему мошенничества с использованием чужих номеров», — отметил источник агентства.

На совещании рассматривались возможные варианты реализации такого контроля. В частности, работодателей, нанимающих мигрантов, могут обязать проверять, кому принадлежат номера, указанные в анкетных данных при приёме на работу. В случае нарушений ответственность будет нести работодатель.

Представители маркетплейсов предложили создать единую систему, с помощью которой можно было бы проверять принадлежность телефонных номеров. По их мнению, только такой централизованный подход может обеспечить эффективность механизма.

В свою очередь, представители Роскомнадзора рекомендовали тем отраслям, где доля мигрантов особенно высока, разработать меры контроля в рамках саморегулирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru