Хакерские группировки объединились в борьбе с ИГ

Хакерские группировки объединились в борьбе с ИГ

Группа Anonymous объединилась с другими хакерскими организациями — GhostSec и Ctrlsec для онлайн-борьбы с террористической группировкой «Исламское государство» (ИГ). Так, они опубликовали 9200 Twitter-аккаунтов, которые подозреваются в связях с ИГ, сообщает International Business Times.

Один из членов Anonymous назвал это историческим событием в цифровом мире. «В первый раз такие группы объединились для борьбы с чем-то глобальным. Обычно они очень закрыты (...) Но эта проблема стала такой большой, что они захотели сформировать альянс, как мы видим, во имя высшего блага», — отметил он. Кроме того, запись в Twitter, в которой сообщалось о списке из 9200 связанных с ИГ аккаунтов, призывает остальных пользователей с помощью ретвитов поддержать призыв удалить данные профили, пишет uinc.ru.

Ранее Anonymous взломала и ликвидировала 90 аккаунтов в соцсетях, через которые, предположительно, вербовались потенциальные боевики. Также хакерская группа предупредила сторонников ИГ о дальнейших атаках: «Мы будем охотиться на вас, выводить из строя ваши сайты, аккаунты, электронную почту и обличать. С этого момента в Сети нет для вас безопасного места. К вам будут относиться, как к вирусу, а мы — лекарство».

Последователи «Исламского государства» активно пользуются в пропагандистских целях социальными сетями, в частности Twitter. Так, недавнее исследование Брукингского экспертно-аналитического центра выявило, что в 2014 году последователи ИГ использовали по меньшей мере 46 тысяч аккаунтов в Twitter. Сеть микроблогов и видеохостинг YouTube, как правило, оперативно реагирует на появляющиеся видео «Исламского государства» с казнями заложников. Компании удаляют такие посты и блокируют аккаунты, публикующие запрещенную информацию. Только за последнее время Twitter удалил 2000 аккаунтов последователей ИГ.

В ответ сподвижники террористов угрожали расправиться с одним из основателей Twitter Джеком Дорси, мотивируя такие действия постоянной блокировкой их аккаунтов. «Исламское государство» — террористическая организация, захватившая ряд провинций Сирии и Ирака и провозгласившая «халифат». Деятельность группировки запрещена в России.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru