Sophos: Российские киберпреступники засоряют интернет

Sophos: Российские киберпреступники засоряют интернет

...

Кибермошенники из России создали масштабную сеть по раскрутке интернет-сайтов, которые заражают пользователей вредоносными «антивирусными» программами, продают фальшивые лекарства и предметы роскоши.

Как говорится в отчете, для того, чтобы продавать поддельные товары, владельцы этих сайтов обращаются к помощи так называемых партнерских сетей, состоящих из сообщников, которые различными способами перенаправляют интернет-пользователей на эти вредоносные сайты.

Большинство самых влиятельных и неоднозначных партнерских сетей располагаются в России, говорится в отчете аналитика Sophos. Подобные партнерские сети раскручивают «темные стороны интернета». При этом, как подчеркивается в докладе, сами по себе партнерские сети существуют давно, большинство из них действует на законной основе.

Для того, чтобы стать «партнером», желающий должен для начала получить приглашение на специализированном форуме. После этого вновь прибывшему поручается «часть интернета» для раскрутки.

Так, члены партнерских сетей рассылают спам или вредоносное программное обеспечение, которое перенаправляет пользователя на поисковые сайты, сильно напоминающие, к примеру, Google. В качестве результатов поискового запроса пользователь видит адреса сайтов, которые содержат вредоносное ПО под видом антивирусных программ.

Также члены партнерских сетей с помощью уловок, запрещенных большинством поисковых систем, искусственно «поднимают» вверенный им сайт в результатах поисковых запросов. Злоумышленники прописывают самые популярные пользовательские запросы в своих сайтах, чтобы они постоянно выпадали пользователям при поиске. Тот заходит на сайт, который переправляет его на другой веб-ресурс. Первый сайт получает комиссию, если человек что-либо покупает.

Так, одна из партнерских сетей — RefreshStats — вербует партнеров, которые должны продвигать сайты, на которых пользователя просят загрузить видео-кодек. При этом сама программа оказывается вредоносной и пользовательский компьютер заражается.

По подсчетам Sophos, благодаря этой схеме один из участников партнерской сети в августе 2008 года заработал в месяц $6,5 тыс.

Другая партнерская сеть — Topsale — предлагает комиссию в размере $25 за каждую продажу вредоносного ПО.

Как говорится в отчете, несмотря на то, что правоохранительные органы имеют все больше возможностей для борьбы со злоумышленниками, партнерских сетей меньше не становится.

источник 

Паспортные данные участников Недели финансов в Абу-Даби попали в паблик

В Сети было обнаружено незащищенное хранилище со сканами более 700 удостоверений личности участников Abu Dhabi Finance Week (ADFW). Организаторов инвестфорума поставили в известность, публичный доступ к серверу уже закрыт.

От утечки персональных данных в числе прочих пострадали экс-премьер Великобритании Дэвид Кэмерон, миллиардер Алан Ховард, бывший директор по коммуникациям Белого дома США Энтони Скарамуччи, гендиректор Binance Ричард Тенг.

Комментируя инцидент для агентства «Рейтер», представитель ADFW сослался на «уязвимость в среде хранения стороннего вендора», подчеркнув, что число затронутых участников декабрьского мероприятия невелико (ADFW 2025 собрал более 35 тыс. финансистов и политиков).

«Среду [хранилища] обезопасили сразу же по выявлении проблемы исследователем, — цитирует репортер заявление ADFW. — Предварительная проверка показала, что доступом воспользовался только автор находки».

Сканы паспортов и других удостоверений личности представляют большую ценность для киберкриминала. Их можно продать на черном рынке либо использовать в противоправных целях — для адресной социальной инженерии и фишинга, получения доступа к банковским счетам, оформления кредитов и микрозаймов от имени жертв и т. п.

Ошибки в конфигурации облачных сервисов, приводящие к утечкам, — одна из самых распространенных проблем корпоративной безопасности, и финсектор не исключение. Выявлять в интернете плохо защищенные базы данных исследователям помогают целенаправленные сканы, которые иногда приносят даже курьезные результаты.

RSS: Новости на портале Anti-Malware.ru