Кибер-преступники используют Twitter для заражения пользователей

Кибер-преступники используют Twitter для заражения пользователей

PandaLabs, лаборатория по обнаружению и анализу вредоносных программ компании Panda Security, обнаружила новую атаку на пользователей Twitter: кибер-преступники создают сотни учетных записей в Twitter и публикуют от их лица тысячи комментариев в теме “PhishTube Broadcast”, связанной с рок-группой Phish из США. Таким образом, данная тема в силу огромного количества комментариев отображается в списке Самых популярных тем (Trending Topic). В результате этого тема становится еще более популярной, а ее читают все большее количество пользователей.

Список самых популярных тем отображается в интерфейсе у всех пользователей Twitter, он отображает список наиболее обсуждаемых сетевыми пользователями тем. Если кликнуть на одну из этих тем, то отобразятся комментарии по данной теме и список пользователей, которые публикуют данные комментарии.

В данном случае, если пользователи Twitter заходят по ссылке из списка популярных тем в тему “PhishTube Broadcast”, они видят комментарии, созданные кибер-преступниками при помощи специальных учетных записей. Комментарии содержат ссылки на ложные веб-страницы с порнографическим содержанием. Пользователи, которые зайдут по одной из ссылок на этой странице, заразят свой компьютер копией ложного антивирусного продукта PrivacyCenter.

Ложный антивирусный продукт – это разновидность рекламного ПО. Такой продукт якобы осуществляет сканирование компьютера пользователя (подобно тому, как это делает настоящий ативирус), а затем информирует пользователя о том, что его компьютер заражен вредоносными программами. Цель – заставить пользователя поверить, что его компьютер заражен, и затем купить предлагаемую полную версию ложного антивируса. В итоге, преступники путем обмана зарабатывают вполне приличные деньги на продаже подобных "антивирусов". 

Луис Корронс, Технический Директор PandaLabs: “Недавно мы были обеспокоены возросшим количеством SEO-атак BlackHat (вредоносная технология для улучшения местоположения требуемого сайта с угрозами в поисковых системах), которые использовались для продажи ложных антивирусных продуктов. В этом случае вместо поисковых движков используется механизм ранжирования Twitter, который позволяет требуемую тему вывести в список самых популярных. И люди реально читают темы с "вредоносными" комментариями, и даже оставляют свои подлинные комментарии, но они оказываются в конце тысяч вредоносных комментариев. Обладая миллионами пользователей, данная сеть очень привлекательна для кибер-преступников, и вероятно в будущем она все чаще будет мишенью для злоумышленников”. 

ФСТЭК обсуждает обязательную подпись ПО с помощью российских СКЗИ

Начальник управления Федеральной службы по техническому и экспортному контролю Российской Федерации (ФСТЭК) Дмитрий Шевцов сообщил на конференции «ЦИПР-2026», что служба обсуждает необходимость введения обязательной подписи ПО с использованием отечественных криптографических средств.

Ранее источники ТАСС подтверждали, что процедура заверения кода с помощью отечественных средств криптозащиты пока находится на стадии обсуждения.

Генеральный директор Национального технологического центра цифровой криптографии (НКЦКИ) Игорь Качалин, выступая на одной из сессий конференции, отметил, что требование об обеспечении целостности ПО и его обновлений давно присутствует в документах ФСТЭК.

Он также поднял вопрос о внедрении подписи кода с использованием российских криптографических алгоритмов. В ответ Дмитрий Шевцов заявил, что соответствующая процедура уже находится на стадии экспериментов:

«В рамках этого эксперимента мы должны получить результаты, возможности внедрения соответствующих подписей. И если этот эксперимент, мы надеемся, в этом году завершится, и с положительным результатом, то тогда то, что прозвучало в вашем вопросе, Игорь Федорович, действительно будет необходимостью. Вы говорили, что именно необходимо использовать российские механизмы для реализации подписи кода».

По словам Дмитрия Шевцова, для реализации такого требования необходимо на практике отработать все механизмы. В частности, речь идёт о предоставлении подписей с использованием отечественной криптографии без задержек, а также об удобстве процедур для разработчиков. Только при соблюдении этих условий, отметил представитель ФСТЭК, такое требование можно будет сделать обязательным.

RSS: Новости на портале Anti-Malware.ru