Убийство лидера Аль-Каиды спровоцировало новую волну атак

Убийство лидера "Аль-Каиды" спровоцировало новую волну атак

Новость об убийстве Усамы Бен Ладена - лидера исламской террористической организации "Аль-Каида", спровоцировала новый всплеск хакерской активности. Злоумышленники атакуют невнимательных пользователей всеми известными способами.

Каждый раз, когда в прессе появляется важная новость, пользователи стараются больше узнать о происходящем, посещая различные ресурсы и реагируя на получаемые сообщения, которые могут быть результатом работы злоумышленников. Антивирусные вендоры ведут наблюдение за ситуацией и регулярно оповещают общественность о появившихся угрозах.

Эксперты в области безопасности "Лаборатории Касперского" сообщают об активном использовании черных методов поисковой оптимизации для распространения лже-антивирусов. Так, например, при определенном запросе в поисковой системе Google, посетителям предлагается просмотреть фотографии инцидента. Эти изображения ведут, по крайней мере, на два ресурсах:   ***-antivirus.cz.cc/fast-scan/ и ***pe-antivirus.cz.cc/fast-scan/.

Компания F-Secure обнаружила другой тип атак. В сети появились образцы вредоносного программного обеспечения, посредством которого на компьютер жертвы устанавливается банковский троян. Они распространяются посредством фишинговой атаки, в которых используется излюбленный способ: сообщения со ссылками на новости с громкими заголовками.

Однако помимо этого, злоумышленники распространяют различные рекламные сообщения, со ссылками на видео – ролик инцидента и действия реакции спецлужб в социальных сетях и на блог- площадках.  Такой опасности подвержены пользователи Facebook и Twitter, говорят специалисты компании Trend Micro.

Все перечисленные способы могут привести к печальным последствиям для невнимательных пользователей. В связи с этим специалисты настоятельно рекомендуют, прежде чем просматривать предложенные сообщения убедиться, что они были отправлены от доверенных лиц или ссылаются на легитимные источники.

" />

Злоумышленники используют имитацию взлома для кражи учеток Telegram

Компания F6 выявила новую фишинговую схему кражи аккаунтов пользователей Telegram. В качестве приманки злоумышленники используют сообщение о якобы взломе чата и его «переезде» на новую площадку. Активность зафиксирована в крупных чатах — домовых и ЖК, университетских, посвящённых тематике СВО, поиску работы, покупкам на маркетплейсах и классифайдах.

О новой схеме сообщило РИА Новости со ссылкой на F6.

«В открытых чатах, насчитывающих от 1000 до более чем 100 тысяч пользователей, мошенники публикуют предупреждения о якобы взломанных аккаунтах участников, от имени которых распространяется фейковая информация. Далее в том же сообщении говорится, что администратор или модератор чата потерял доступ к своему профилю, поэтому чат якобы “переезжает на новое место”. Пользователям предлагают перейти по ссылке, обычно скрытой под фразой “Перейти в новый чат”», — описала схему Анастасия Князева.

После перехода по ссылке пользователь попадает в бот, который просит ввести пятизначный код «для подтверждения личности». На деле этот код используется для привязки нового устройства к аккаунту Telegram. Если профиль не защищён «облачным паролем», злоумышленники получают к нему полный доступ.

В результате они могут действовать от имени пользователя и просматривать всю историю переписки. Кроме того, с захваченного аккаунта рассылаются новые сообщения о «переезде», что позволяет масштабировать атаку.

Спустя некоторое время злоумышленники могут заблокировать основное устройство владельца аккаунта, получив возможность читать даже закрытые и служебные чаты. При этом, как отмечают в F6, фишинговые ссылки «живут» недолго, что затрудняет их оперативную блокировку.

Несколькими днями ранее F6 предупреждала о злонамеренных ботах, которые под предлогом «ускорения» Telegram похищали аккаунты и распространяли зловред.

RSS: Новости на портале Anti-Malware.ru