Талибан создает ложные профили на Facebook

Талибан создает ложные профили на Facebook

 По информации Австралийских СМИ, члены движения Талибан создают в социальной сети Facebook ложные профили с фотографиями привлекательных женщин. Впоследствии, используя эти профили, представители Талибан подключаются в друзья к солдатам миссии НАТО, что позволяет им собирать секретные данные. При этом, как показывает практика, секретную информацию, например, о предстоящих военных операциях против талибов или расположении войск коалиции, выдают не только военнослужащие, но и их друзья, и родственники. 

Как следует из заявления военных, 58% из 1577 опрошенных военнослужащих не были должным образом проинструктированы, как вести себя в социальных сетях. Также в ходе опроса выяснилось, что чрезмерная уверенность в надежности настроек безопасности собственных профилей в социальных сетях создает у военнослужащих ложное ощущение безопасности. Для шпионов противника создать ложный профиль в социальной сети, например Facebook, не составляет особого труда. Достаточно, потратив всего лишь несколько секунд, найти при помощи Google фото симпатичной девушки, зарегистрироваться в социальной сети и разослать сообщения с предложением добавить эту блондинку в друзья. Далее остается только ждать результатов. Как правило, несколько человек все равно попадаются на эту удочку.

Военные также отмечают, что необходимость крайне осмотрительно выбирать себе друзей в социальных сетях, обусловлена тем, что в случае, если доступ к профилю военнослужащего получит шпион противника, это может поставить под удар не только военные операции или войсковые соединения, но и членов семей солдат, ставших слепым орудием в руках врага. Ярким примером опасности чрезмерной открытости в социальных сетях может служить случай, когда в 2007 году солдаты армии США, проходящие службу в Ираке, выложили в социальную сеть фотографии боевых вертолетов Apache. На фотографиях можно было четко разглядеть данные встроенных GPS навигаторов, что позволило шпионам противника точно определить место дислокации вертолетов и провести минометный обстрел, в результате которого было уничтожено 4 боевых вертолета AH-64 Apache.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Detour Dog превратил DNS TXT в скрытый канал для атак и кражи данных

Исследователи рассказали о новой фазе кампании Detour Dog, которая с 2023 года использует тысячи взломанных сайтов для скрытых атак. Раньше злоумышленники просто перенаправляли пользователей на страницы с фейковой техподдержкой или партнёрские сети, но теперь схема стала куда сложнее — и опаснее.

Весной 2025-го Detour Dog впервые начал использовать DNS TXT-записи как канал управления.

Взломанные сайты делают серверные DNS-запросы, а в ответ получают команды вроде «down» с зашифрованными ссылками. Эти ссылки указывают на удалённые PHP-скрипты, которые подгружают вредоносные программы прямо на компьютеры жертв. Такой метод позволяет обойти привычные средства защиты: запросы уходят с сервера, а не из браузера пользователя.

Летом через эту схему стали распространять Strela Stealer — воришку данных, который попадает на устройство в несколько этапов: сначала загружается бэкдор StarFish, а затем через него уже вытягивается ZIP-архив с основным зловредом. По данным анализа, почти 70% серверов для подготовки атак находились под контролем Detour Dog.

 

Масштабы внушительные. Только за три дня в августе 2025 года зафиксировали свыше 4 млн DNS-запросов, а после блокировки одного из доменов атакующие буквально через часы запустили новый. В сумме за двое суток на подменные сервера ушло 39 млн TXT-запросов от 30 тысяч заражённых хостов в 89 странах. Любопытная деталь: среди закодированных IP-адресов попадались и подсети Минобороны США.

Detour Dog действует уже больше пяти лет и тесно связан с партнёрскими сетями Los Pollos, Help TDS и Monetizer TDS. Сейчас кампания объединяет классический фишинговый трафик и современную систему скрытой доставки зловредов через DNS, превращаясь в устойчивую инфраструктуру для атак.

Эксперты отмечают: отслеживание DNS TXT-запросов становится критически важным инструментом для обнаружения таких кампаний. Без этого заметить действия Detour Dog практически невозможно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru