«Антивирусный Центр» предупреждает: «аська» может Вам дорого обойтись

«Антивирусный Центр» предупреждает: «аська» может Вам дорого обойтись

...

Эксперты компания «Антивирусный Центр» обращают внимание на участившиеся случаи мошенничества в среде пользователей программы ICQ. По данным компании за последнюю неделю было выкрадено огромное количество ICQ-номеров.


Как пояснил руководитель экспертной группы компании «Антивирусный Центр» Николай Ионов, кражи ICQ – номеров происходят с использованием вредоносных программ – троянов и большая их часть направлена на похищение шестизначных номеров, которыми владеет достаточно ограниченный круг ICQ-пользователей.

Хакеры используют самые различные методы: все они связаны с кражей ICQ – номера и использования его для совершения неправомерных действий. Как правило, воруя номера «асек» злоумышленники преследуют несколько целей:

Во – первых - его дальнейшую продажу. У большинства пользователей программы ICQ «в моде» шестизначные номера. Многие мечтают стать счастливыми обладателями номера «аськи», совпадающего, например, с номером личного телефона. Поэтому особую популярность сейчас набирают интернет - аукционы, где идет торговля ICQ-номерами, большинство из которых краденые. На подобных аукционах стоимость ряда «красивых» номеров может достигать нескольких сотен и даже тысяч долларов США. Если учесть, что кража номера для злоумышленника практически не связана с риском понести за свои действия наказания, то становится понятно, почему масштабы ICQ-мошенничества постоянно увеличиваются.

Во – вторых, воруя ICQ-номер пользователя, зачастую целью мошенников становится список его контактов. Затем, под видом хорошо знакомого человека, хакеры могут попросить, например, «срочно выручить» и перечислить определенную сумму денег. Недавно одному из пользователей пришло сообщение следующего содержания:
«Привет, Алексей! Слушай, я застрял в пробке мне нужно срочно сделать иногородний звонок клиенту, а баланс на нуле. Кинь мне на рабочий номер (далее называется номер телефона) 400 рублей. Завтра с тобой встретимся и я все отдам! Спасибо! ты настоящий друг».

Ничего не подозревая, пользователь помогает своему «другу» и перечисляет необходимую сумму денег на телефон. А потом узнает, что у человека, который якобы просил его об одолжении, просто украли номер «аськи», а среди жертв оказались все люди, находящиеся в списке контактов украденного номера.
Вот еще один случай из жизни, который произошел два дня тому назад. Интернет пользователю в программе ICQ приходит сообщение:

«Привет! Нужна помощь, выручай. Давно хочу себе 6-ти знак, сейчас наконец таки удалось купить уже один! Пытаюсь взять второй, никак не выходит, ошибку в ответ выдаёт. Если не сложно, попробуй скинуть в смс текст "QWE" на № 3678, в ответ придёт пароль от номера 900-508, просто позарез нужен! Сразу скажу, снимут там рублей под 30. Обязательно верну + с меня должок»!

Ну как тут не помочь другу? Пользователь, не задумываясь, сделал вышеперечисленные действия и в результате с номера его телефона сняли почти 400 рублей. Позже выяснилось, что ICQ - номер, с которого пришло сообщение, был попросту украден, а мошенник вошел в доверие, выдавая себя за близкого друга «жертвы», на имя которого пришло данное сообщение.

Большую помощь хакерам оказывают социальные сети. Злоумышленники, украв номер «аськи», могут получить всю необходимую информацию о владельце этого номера и его друзьях, скажем, посетив его страничку «В Контакте». В итоге, хакеру будет намного легче войти к доверие к людям, находящимся в списке контактов хозяина похищенного номера и совершить мошенничество.

Для предотвращения кражи номера ICQ, во - первых, необходимо использовать на компьютере качественную антивирусную защиту. Во - вторых, стоит придумать для входа в программу сложный, комбинированный из цифр и букв пароль, длиной не менее 6 символов. Кроме этого не рекомендуется пользоваться ICQ на компьютерах, над которыми пользователь не имеет контроля, например в интернет – кафе. Если Вам необходимо выйти в «аську», но Вы не имеете доступ к своему персональному компьютеру, то лучше воспользоваться мобильным телефоном, нежели запускать программу ICQ со своими личными данными на чужом компьютере.

У CrowdSec украли код примерно 300 репозиториев через атаку на TanStack

Французская ИБ-компания CrowdSec подтвердила утечку исходного кода из GitHub. Злоумышленники добрались примерно до 300 репозиториев, около 170 из которых были закрытыми.

В официальном заявлении CrowdSec уточняется, что инцидент произошёл ещё в мае 2026 года, однако компания узнала о нём только 16 сентября.

В похищенный массив вошёл код SaaS-консоли, некоторых процедур для AWS, коннекторов и средств автоматизации. Остальные более 130 репозиториев содержали открытый код, который и так был публично доступен.

Предполагаемым входным билетом стала атака на цепочку поставок TanStack. В мае CrowdSec использовала скомпрометированный компонент, который, вероятно, вытащил API-ключ с правами на чтение закрытой кодовой базы.

Компания утверждает, что клиентские данные, имена, пароли и сведения об организациях в утечку не попали. Специалисты также не обнаружили токенов или других секретов, которые позволили бы атакующим двигаться по инфраструктуре дальше. Тем не менее все потенциально затронутые ключи и учётные данные CrowdSec сразу заменила.

В корпорации считают, что украденный код сложно применить за пределами её инфраструктуры: он тесно связан с внутренними данными и инструментами CrowdSec, а значительная часть компонентов за прошедшие четыре месяца уже изменилась. Код SaaS-сервиса также регулярно проходил аудит, поэтому непосредственной угрозы разработчики пока не видят.

Расследование продолжается, а CrowdSec обещает следить за подозрительной активностью.

RSS: Новости на портале Anti-Malware.ru