Программа помощи жертвам хакеров начинает работу

Google запустил информационную кампанию, из которой пользователи смогут узнать, что делать, если их сайт взломали хакеры, почему это произошло, с какой целью были использованы вредоносные программы и как очистить свой сайт от вирусов. Об этом сообщается на специальной странице Google, посвященной новой инициативе.

Информационная программа «Помощь для взломанных сайтов» включает в себя десятки статей и видео, которые научат владельцев веб-страниц избегать вирусов, а также возвращать контроль над уже взломанным сайтом, пишет Tasstelecom.ru.

«Каждый день злоумышленники угрожают тысячам веб-сайтов. Вирусы часто невидимы для пользователей, но при этом они остаются опасными для любого, кто просматривает страницу – в том числе, для владельцев контента, – отмечает Google. – Например, без ведома владельца хакер может заразить его сайт с помощью вредоносного кода, запоминающего комбинации клавиш, которые используют посетители на своих домашних компьютерах, осуществляя таким образом кражи учетных данных для онлайн-платежей».

Серия включает в себя ответы на вопросы о том, почему киберпреступники взламывают интернет-сайты, предоставляет справочную информацию о спаме и вредоносных программах, рассказывает о способах очистки и поддержания зараженных сайтов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

«Darcula» — новая киберугроза, которая распространяется по схеме «фишинг как услуга» (phishing-as-a-service, PhaaS) и использует 20 тысяч доменов для подделки брендов и кражи учётных данных пользователей Android-смартфонов и iPhone.

Компании Darcula распространились более чем на 100 стран, атакуются организации из финансовых, государственных, налоговых секторов, а также телекоммуникационные и авиакомпании.

Начинающим и продвинутым кибермошенникам предлагают на выбор более 200 шаблонов сообщений. Отличительная особенность Darcula — использование протокола Rich Communication Services (RCS) для Google Messages (при атаках на Android) и iMessage (для атак на iPhone). Таким образом, в схеме не участвует СМС.

На Darcula первым обратил внимание специалист Netcraft Ошри Калон. Как отмечал исследователь, платформа используется для сложных фишинговых атак. Операторы задействуют JavaScript, React, Docker и Harbor для постоянного обновления, добавляя набору новые функциональные возможности.

Злоумышленники выбирают узнаваемые бренды, после чего маскируют веб-ресурсы под официальные сайты этих корпораций. Посадочные страницы, как правило, выглядят так:

 

Для отправки фишинговых URL киберпреступники отказались от стандартных СМС-сообщений и стали использовать вместо них более продвинутые RCS (Android) и iMessage (iOS).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru