Лаборатория Касперского считает вирус на портале госуслуг рекламным

Лаборатория Касперского считает вирус на портале госуслуг рекламным

Лаборатория Касперского считает вирус на портале госуслуг рекламным

Вирус, обнаруженный на портале госуслуг, является рекламным и постоянно присутствует на ряде сайтов, сообщили РИА Новости в пресс-службе "Лаборатории Касперского". Как отметили в "Лаборатории Касперского", это рекламное вредоносное ПО распространяется с 2015 года. Код присутствует на нескольких десятках сайтов в русскоязычном сегменте интернета.

"Да, на сайте gosuslugi.ru сейчас есть код, который осуществляет переход по внешней ссылке. В данный момент этот код, по сути, накручивает клики на сайты, так как сам пользователь новую страницу не видит, а его браузер туда заходит", — сказали в компании.

Ранее в четверг антивирусная компания "Доктор Веб" сообщила об обнаружении на портале госуслуг потенциально вредоносного кода, который в любой момент может начать заражать посетителей или красть информацию. Как отметили в компании, вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта, пишет ria.ru.

Директор департамента внешних коммуникаций Минкомсвязи РФ Екатерина Осадчая сообщила РИА Новости, что обнаруженный на портале госуслуг вредоносный код незначителен, сейчас он ликвидируется, никаких отрицательных последствий для пользователей не предвидится.

Фейковые бонусы в Brawl Stars обернулись угоном детских аккаунтов

Компания Эфшесть/F6 зафиксировала фишинговые атаки на детей и подростков, играющих в мобильные проекты Supercell. Под удар попали пользователи Brawl Stars, Clash of Clans, Clash Royale и других игр студии. В схеме используется как минимум девять активных фишинговых доменов. Среди них есть русскоязычный сайт, который имитирует официальный магазин Supercell.

Мошенники играют на простой и рабочей приманке — бесплатных бонусах. В соцсетях они размещают объявления якобы от имени Supercell Store и обещают уникальные акции, бесплатные гемы, скины, бусты и другие внутриигровые подарки. Причём предложения выглядят заметно щедрее, чем настоящие акции разработчика.

 

 

Ссылки из таких публикаций ведут на фишинговые сайты. Их адреса похожи на настоящие, а оформление копирует стиль Brawl Stars и других игр Supercell. После перехода пользователя просят ввести ID игрового аккаунта, затем выбрать приз — например гемы, скин или специальную акцию.

 

Дальше начинается основная часть схемы: для получения подарка ребёнка или подростка просят пройти верификацию через поддельную форму Google-аккаунта и подтвердить номер телефона. Так злоумышленники получают доступ к учётной записи Supercell. После этого аккаунт можно перепродать на сторонних площадках.

 

Похожую схему Эфшесть/F6 фиксирует и в отношении игроков Clash of Clans.

Эксперты отмечают, что такие атаки особенно хорошо работают против молодой аудитории. Дети чаще реагируют на обещания бесплатных бонусов и могут не заметить подмену сайта или подозрительную форму входа.

RSS: Новости на портале Anti-Malware.ru