Ростелеком заблокировал ряд DDoS-атак на ведущие банки страны

Ростелеком заблокировал ряд DDoS-атак на ведущие банки страны

Ростелеком заблокировал ряд DDoS-атак на ведущие банки страны

Российский провайдер в пятницу заявил, что на этой неделе он заблокировал ряд кибер-атак на ведущие банки России. В своем сообщении Ростелеком заявляют, что они успешно сорвали DDoS-атаки на пять крупнейших банков и финансовых организаций страны.

«Наиболее сильная атака длилась более двух часов» - утверждает провайдер.

Ранее на прошлой неделе ФСБ заявили, что раскрыли планы иностранных разведывательных служб по проведению массовых кибер-атак на финансовую систему России. Затем банк ВТБ в понедельник объявил, что его веб-сайты находятся под атакой, но настаивал на том, что системы продолжают работать "в обычном режиме".

ФСБ не уточнили, спецслужбы каких именно стран принимали участие в заговоре против российских стран, но утверждали, что атаки будут использовать серверы и "командные центры", расположенные в Нидерландах и принадлежащие украинской хостинговой компании BlazingFast.

Россия была втянута в кибер-скандал с США в связи с обвинениями со стороны Вашингтона, якобы Москва стоит за кражей и утечкой документов во время президентских выборов в США. Вице-президент США Джо Байден предупредил, что США будут реагировать на взлом со стороны российского хакера "когда мы того захотим и при обстоятельствах, гарантирующих максимальный результат".

Напомни, что в ноябре Лаборатория Касперского утверждала, что массовые DDoS-атаки поразили, по крайней мере, пять из крупнейших банков России. По словам ЛК, для этих атак использовались устройства, расположенные в 30 странах, включая Соединенные Штаты.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru