Секретная научная лаборатория пала жертвой фишинга

Секретная научная лаборатория пала жертвой фишинга

IT-персоналу одной из важнейших американских лабораторий - Oak Ridge National Laboratory - пришлось полностью блокировать связь учреждения с Интернетом после того, как против его сотрудников была проведена успешная целевая атака.


Упомянутая лаборатория имеет статус секретной, поскольку решает задачи, связанные с обеспечением внутренней и внешней безопасности американского государства. В ней также ведутся исследования в области ядерной энергетики, химии и биологии. С учетом специфики учреждения инцидент представляется весьма странным, тем более что в 2007 году оно уже страдало от похожего нападения.

Тем не менее, факт остается фактом. Сообщается, что 537 работников лаборатории получили от злоумышленников фишинговые письма, имитирующие уведомления местного отдела кадров - HR-департамента. В нежелательной корреспонденции имелись ссылки, переход по которым инициировал запуск эксплойта; атакующий код был направлен против недавно закрытой уязвимости в Internet Explorer. Данный изъян выявили на недавнем соревновании взломщиков Pwn2Own; исследователь получил за его обнаружение премию в 15 тыс. долларов.

Из упомянутых выше пятисот с лишним сотрудников 57 человек додумались нажать на ссылку и подвергнуть свои рабочие станции ударам вредоносного программного обеспечения. В результате на их компьютеры установился шпионский модуль, предназначенный для хищения информации; согласно имеющимся сведениям, свое темное дело он выполнить сумел, но украл относительно немного данных - "не более гигабайта", как заявили официальные представители лаборатории.

Тем не менее, из предосторожности в научном учреждении временно остановили почтовые серверы и прекратили связь с Интернетом. Коммуникации будут восстановлены, когда специалисты убедятся, что все угрозы безопасности данных устранены.

The Register

Письмо автору

В Google Play нашли приложения для фейкового пробива звонков и WhatsApp

Специалисты ESET обнаружили в Google Play крупную сеть мошеннических приложений, которые обещали показать историю звонков, СМС и вызовов WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) по любому номеру телефона. До удаления из магазина эти приложения успели набрать более 7,3 млн скачиваний.

В ESET назвали эту схему CallPhantom. Всего специалисты нашли 28 приложений, внешне они отличались друг от друга, но работали по одной и той же схеме. Пользователь вводил номер телефона, платил за доступ к истории коммуникаций, а в ответ получал поддельные данные.

По данным исследователей, часть приложений просто генерировала случайные номера и подставляла к ним заранее зашитые в код имена и детали звонков. Другие просили указать адрес электронной почты, на который якобы должны были отправить найденную историю. На деле приложения не запрашивали опасных разрешений и не имели технической возможности получить такие данные.

Отдельная ирония этой истории в том, что жертв заманивали довольно сомнительным обещанием. Приложения предлагали не условные обои, прогноз погоды или ускоритель телефона, а доступ к чужой личной переписке и звонкам. Другими словами, наживка сама по себе выглядела как что-то, что должно было насторожить.

С оплатой тоже было не всё гладко. Некоторые приложения использовали официальную платёжную систему Google Play, что теоретически могло помочь пользователям оформить возврат. Но другие уводили людей в сторонние платёжные приложения или показывали формы для ввода банковской карты прямо внутри приложения.

В одном случае мошенники пошли ещё дальше: когда пользователь пытался закрыть приложение, оно показывало обманчивое уведомление в стиле нового письма, будто результаты уже готовы и пришли на почту. После этого человека снова возвращали на экран оформления подписки.

ESET сообщила о 28 приложениях в Google 16 декабря. К моменту публикации отчёта все они уже были удалены из Google Play.

RSS: Новости на портале Anti-Malware.ru