Хакеры обокрали россиян на 2 миллиарда долларов

Хакеры обокрали россиян на 2 миллиарда долларов

Более 30 миллионов человек в России в той или иной степени пострадали от хакеров за последние 12 месяцев. Ущерб от деятельности киберпреступников оценивается почти в 2 миллиарда долларов. Об этом говорится в пресс-релизе компании Symantec.

Согласно ежегодному докладу Norton Cybercrime Report, пользователи из России подвергаются кибератакам чаще жителей других стран. За последние 12 месяцев 74% компьютеров из нашей страны были заражены вирусами вредоносным ПО. Это самый большой показатель в мире. На втором месте — Китай с 66%, говорится в отчете.

Рунетчикам принадлежит еще один "рекорд" — у 43% из них был взломан аккаунт в социальных сетях. Вслед за Россией по этому показателю идут Бразилия, Мексика и Китай (по 22%). При этом только 42% отечественных пользователей регулярно делают резервное копирование данных, сообщают  vesti.ru.

От рук киберпреступников за последние 12 месяцев пострадали 556 миллионов пользователей Интернета (18 жертв в секунду). Совокупный ущерб Symantec оценила в 110 миллиардов долларов, а от атаки на одного человека — около 200 долларов (по России — около двух тысяч рублей).

С увеличением числа владельцев смартфонов хакеры начали уделять повышенное внимание социальным сетям и мобильных устройствам. Так, по сравнению с 2011 годом Symantec зафиксировала двукратный рост угроз на персональных гаджетах.

В документе подчеркиваются, что 31% пользователей в мире получал анонимную СМС с предложением перейти по неизвестной ссылке, либо набрать незнакомый номер. Россия по этому показателю оказалась лидером — 71%.

Данные Symantec основывается на онлайн-опросе, проведенного с 16 по 30 июля 2012 года среди 13 тысяч пользователей. Участие в исследовании приняли жители 24 стран в возрасте от 18 до 64 лет. В 2012 году Россия была впервые представлена в отчете.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru