Skype не шифрует ваши данные

Программа Skype не безопасна для использования


Согласно докладу May Threat Report компании Solutionary, владельцы мессенджера Skype находятся под угрозой. Специалистов беспокоит, что приложение хранит личные данные и записи чатов в незашифрованном файле на ПК. Это делает их уязвимыми для хакеров.

Это значит, что любой взломщик Skype способен получить доступ к персональной информации без проникновения на серверы корпорации Microsoft. Уязвимый файл называется main.db. Документ размещен по адресу C:\Users\Username\AppData\Roaming\Skype\SkypeName на Windows и в директории /home/user/.Skype/SkypeName операционной системы Linux.

В случае с Windows и Linux месторасположение main.db скрыто по умолчанию. Это не значит, что продвинутый пользователь не может его найти, и уж точно не защищает документ от хакеров. Solutionary считает, что ни одна компания не должна полагаться на функцию ОС как на основной защитный механизм.

После получения main.db можно открыть в программе SQLite, потому что документ не зашифрован. Файл содержит длинный перечень таблиц, включая «Аккаунты», «Звонки», «Участники Чата», «Контакты», «DBMeta», «Сообщения», «Участники» и «СМСки».

Проще говоря, это основная база данных Skype, которая позволяет легко получить информацию, хранящуюся в большинстве таблиц. Хакеры могут узнать имя человека, дату рождения, страну и город в котором он проживает, электронный ящик и телефонный номер.

Skype — одна из самых популярных программ своей категории. Софтом пользуется более 300 млн пользователей, включая коммерческие организации.

Watch Wolf вышла на охоту: российские компании атакуют через фейковые счета

Кибергруппировка Watch Wolf вновь активизировалась против российских организаций. Как сообщили в BI.ZONE, в марте злоумышленники провели несколько волн фишинговых рассылок и пытались заразить компании трояном DarkWatchman. Атакующие разослали более тысячи писем сотрудникам финансовых и государственных учреждений.

В качестве приманки они использовали вполне привычный для таких атак сценарий: письма маскировались под сообщения от логистических компаний, а внутри лежали вложения, похожие на финансовые документы.

Первая волна была зафиксирована и заблокирована 13 марта. Письма приходили с темой «Счет на оплату» и отправлялись с скомпрометированного почтового адреса. Злоумышленники выдавали себя за сотрудников бухгалтерии логистической компании, чтобы сообщение выглядело максимально буднично и не вызывало лишних вопросов.

Затем, 18 марта, специалисты BI.ZONE остановили ещё несколько рассылок. В одной из них мошенники уже представлялись сотрудниками, связанными с организацией перевозок в промышленном секторе. Сценарий был чуть другим, но суть та же: жертве сообщали, что срок бесплатного хранения груза якобы закончился и нужно срочно что-то делать, иначе груз вернут обратно.

Именно на срочность и давление, как отмечают в BI.ZONE, и был сделан основной расчёт. Во всех письмах злоумышленники пытались подталкивать получателя к быстрому действию и пугали неприятными последствиями, если тот не отреагирует в тот же день.

К письмам прикреплялись архивы с исполняемыми файлами внутри. После запуска такой архив разворачивал вредоносную нагрузку. В систему попадал троян удалённого доступа DarkWatchman, а вместе с ним — дополнительный модуль-кейлоггер, который может скрытно перехватывать вводимые пользователем данные, включая логины и пароли.

Дальше схема уже классическая: после запуска зловред закрепляется в системе, связывается с управляющим сервером и ждёт команд. После этого злоумышленники получают возможность удалённо управлять заражённым устройством и следить за действиями пользователя.

В BI.ZONE связывают эту активность именно с группировкой Watch Wolf (также Hive0117). По словам руководителя управления облачных решений кибербезопасности BI.ZONE Дмитрия Царёва, противостоять таким атакам можно только за счёт комплексной защиты. Речь идёт и о регулярном обучении сотрудников распознаванию фишинга, и о технических мерах — фильтрации почты, анализе вложений и ссылок, использовании антивирусов и EDR-систем.

RSS: Новости на портале Anti-Malware.ru