Корейцев пытаются обокрасть в Pinterest

Пользователей Pinterest отправляют на поддельные банковские сайты

В Сети обнаружен банковская троянская программа, которая пытается украсть данные южных корейцев. Для этого программное обеспечение получает доступ к комментариям определённых публикаций на платформе Pinterest, которые приводят пользователей на поддельные фишинговые вебсайты.

Инструкции для таких действий обычно рассылаются через командные серверы, однако в этом случае вредоносная программа собирает информацию в комментариях, которые опубликованы на платформе Pinterest. В фирме Trend Micro выяснили, что это банковский троян TSPY_BANKER.YYSI, который заражает жертву через эксплоит-кит. Его распространяют с помощью iframe-тэга, который устанавливают во взломанный реальный веб-сайт. Затем пользователя перенаправляют на ещё одну страницу, где находится хакерский инструмент.

«Как только программа попадает на систему, пользователи, зашедшие на определённые банковские сайты через Internet Explorer, автоматически попадают на вредоносную страницу. Здесь их просят поделиться своими банковскими данными», – заявил эксперт компании Джозеф Чен (Joseph Chen). Специалист подчеркнул, что нападение можно провести, только если жертва пользуется браузером Internet Explorer для онлайновых банковских операций.

Хакеры заинтересованы в данных клиентов таких банков, как Industrial Bank of Korea, Kookmin Bank, Nonghyup Bank и Shinhan Bank. Исследователи обнаружили, что злоумышленники используют Sweet Orange в качестве троянского коня. Для проведения атаки эксплуатируется уязвимость Internet Explorer (CVE-2013-2551), массово представленная в этом браузере.

Вместе с тем, ещё ода брешь (CVE-2014-6332) в эксплоит-ките Gongda используется в самом свежем нападении, которое засекли исследователи. Все три щели залатали. Первую в мае 2013, вторую – в сентябре 2014, а третью – в ноябре этого года. Специалисты считают, что хакеры могут эксплуатировать данные уязвимости исключительно из-за пользователей, которые не желают обновлять программу

Потерять доступ к MAX можно из-за СМС — они не доходят на допномер МегаФона

На Хабре рассказали историю, которая больше похожа на детектив с элементами корпоративной бюрократии. Из-за особенностей услуги «Дополнительный номер» от МегаФона пользователь лишился доступа к рабочему аккаунту в мессенджере МАКС.

Автор использовал виртуальный номер как отдельный контакт для службы поддержки клиентов — вполне логичная схема, чтобы не светить личный телефон и дать доступ коллегам.

Номер исправно работал несколько лет: на него приходили СМС-сообщения, звонки, через него были зарегистрированы Telegram и позже МАКС.

Но однажды российский госмессенджер неожиданно разлогинил аккаунт на всех устройствах. При повторной аутентификации код подтверждения не пришёл. Хотя обычные СМС и звонки на тот же номер продолжали доставляться без проблем.

 

Поддержка МАКС, по словам пользователя, сработала неожиданно быстро и попросила подтвердить у оператора, что сообщения не блокируются. Вот тут и началось самое интересное.

В «МегаФоне» заявили, что для дополнительных номеров доставка СМС от мессенджеров и соцсетей не гарантируется «по соображениям безопасности». При этом регистрация через такие номера раньше работала, а на сайте нет прямого запрета создавать на них аккаунты. Более того, пользователь утверждает, что никто не предупреждал абонентов об этих ограничениях.

 

Попытка перевести виртуальный номер в полноценную сим-карту тоже закончилась ничем — оператор сослался на отсутствие технической возможности.

В результате автор потерял личную переписку в МАКС и был вынужден заводить новый рабочий номер. Хорошо, что доступ к групповым чатам сохранился благодаря другим администраторам.

 

Главная претензия пользователя не столько к самому ограничению, сколько к отсутствию прозрачности. Если сервис не подходит для регистрации популярных мессенджеров, почему об этом не предупреждают заранее? И почему нельзя превратить давно используемый виртуальный номер в обычный?

По словам автора, в поддержку «МегаФона» уже направлены обращения с номерами 1507448966 и 1507521871. Теперь остаётся ждать, изменит ли оператор свою позицию или владельцам дополнительных номеров придётся смириться с тем, что однажды код подтверждения может просто не прийти.

RSS: Новости на портале Anti-Malware.ru