Фанаты сериала Breaking Bad подвергаются спам-атаке через списки Twitter

Фанаты сериала Breaking Bad подвергаются спам-атаке через списки Twitter

Корпорация Symantec сообщает об использовании злоумышленниками списков Twitter с целью рассылки спама. Пользователей, публиковавших сообщения о популярном сейчас сериале «Во все тяжкие», добавляли в twitter-список, предлагая скачать последнюю, еще не вышедшую серию сериала. Спам-ссылка содержалась уже в описании списка и давала возможность скачать на одном из хостинг-сайтов zip-архив. В свою очередь ссылки для скачивания программы, позволявшей открыть заархивированный файл, вели на рекламные сайты.

Пользователи Twitter, публикующие сообщения о мегапопулярном сериале «Во все тяжкие» могут стать жертвой спамеров, которые придумали очередной способ добраться до пользователей.

Раньше спамеры, как правило, использовали для своих целей функцию ответа, однако со временем они стали искать новые способы повышения эффективности атак. Самым последним из таких приемов стал спам через списки Twitter.

Twitter-список – это список пользователей Twitter, сформированный по какому-либо признаку. Пользователи могут создавать свои  собственные списки, а также подписываться на уже существующие. Спамеры эксплуатируют эту функцию, для того чтобы привлечь внимание пользователей Twitter.

При этом спамеры идут на различные уловки, предлагая пользователям всё – от телефонов знаменитостей, до подарочных карт, различных гаджетов и видеоигр.

В минувшие выходные в Америке вышел предпоследний эпизод сериала «Во все тяжкие». Этот сериал весьма популярен, и фанаты с нетерпением отсчитывали дни до субботы. Воспользовавшись такой популярностью, спамеры пытались привлечь пользователей, предлагая им скачать последнюю серию сериала, якобы просочившуюся в сеть раньше срока.

Спам через списки Twitter начинается с того, что вас, как и тысячи других пользователей, добавляют в список.  Обычно для успешности такой спам-рассылки необходимо, чтобы пользователь посетил страницу создателя списка и там перешел по спам-ссылке, однако в данном случае ссылка присутствует уже в описании списка. 

Данная ссылка ведет к странице pastebin, содержащей ссылки на различные хостинг-сайты, откуда можно скачать серию. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опубликована программа конференции «Совершенно безопасно 3.0: Точка опоры»

Опубликована полная программа конференции «Совершенно безопасно 3.0: Точка опоры», которая пройдёт 12 ноября с 10:00 до 16:30 (МСК). В центре обсуждения — объединение подходов экономической и информационной безопасности, автоматизация, искусственный интеллект и роль человека как ключевого элемента системы защиты.

Откроет конференцию дискуссия «Экономическая и информационная безопасность: синергия защиты или конфликт компетенций».

Участники — Алексей Борисов (Фонд «Сколково»), Виктор Минин (АРСИБ), Вячеслав Гребнев (ГК Гарда), Василий Окулесский (ЦМРБанк) и Юрий Драченин (Контур.Эгида, Staffcop).

Эксперты обсудят, как объединить метрики эффективности ЭБ и ИБ, какие компетенции станут определяющими для специалистов нового поколения и как компании могут решать проблему кадрового дефицита. Модератором выступит независимый эксперт Игорь Бирюков.

Во второй части участники конференции расскажут о практических проектах и технологических изменениях.

  • Даниил Бориславский (Staffcop) — о том, как автоматизация меняет мышление специалистов и почему человек остаётся центром любой системы безопасности.
  • Антон Ломовский, Василий Прокопьев и Елена Катаева (Контур.Фокус) — о комплексной проверке контрагентов, выявлении конфликта интересов и примерах снижения бизнес-рисков через автоматизацию.
  • Никита Габдуллин и Иван Черноскутов (Контур.Фокус) — о переходе проверок контрагентов от простых агрегаторов данных к ИИ-агентам.

Отдельный блок будет посвящён роли человека в безопасности.

  • Юрий Драченин (Контур.Эгида) объяснит, почему безопасность начинается с сотрудника и как формируется культура доверия.
  • Евгений Успенский (ДРТ Консалтинг) — о том, как в эпоху ИИ аналитикам помогает критическое мышление.
  • Никита Лисенков (ICSA) поделится примерами применения Process Mining и Anti-Fraud систем.
  • Анастасия Федорова (Positive Education) расскажет о развитии киберкомпетенций и формировании устойчивых команд.
  • Артем Избаенков (ГК Солар) представит доклад «ИИ-боты: новая атака на доверие», где объяснит, как выстраивать цифровой иммунитет организации.

В финале состоится сессия «Безопасность в балансе: находим опорную точку» — о том, как превратить безопасность из контролирующей функции в фактор устойчивого роста бизнеса.

Среди участников — Александра Тихомирова (Абсолют Банк), Наталья Пигарева (независимый эксперт) и другие специалисты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru