ФБР выпустило рекомендации по защите от цифровой кражи личности

ФБР выпустило рекомендации по защите от цифровой кражи личности

ФБР выпустило рекомендации по защите от цифровой кражи личности

ФБР опубликовало рекомендации, касающиеся защиты от цифровой кражи личности. Это связано с тем, что неуклонно растущее число утечек ставит все больше людей в зону риска. ФБР считает, что внедрение базовых методов безопасности может помочь пользователям свести к минимуму риск возможной кражи личности.

«В течение многих лет мошенники пытались украсть персональную информацию пользователей. Однако растущее число компрометации данных в финансовых учреждениях и кредитных агентствах указывает на то, ваши данные как никогда в опасности», — пишет бюро в опубликованном материале.

«Когда киберпреступники получают ваше имя, номер социального страхования, дату рождения, информацию о медицинском страховании и прочую личную информацию, будьте уверены — каждый бит этой информации будет продан в дарквебе».

После получения такого рода данных мошенники могут оформить кредитную карту или открыть банковские счета, подать заявку на получение кредита и совершить прочие похожие действия от вашего имени.

Рядовой пользователь не в силах помешать глобальным утечкам, которые часто происходят в той или иной организации, однако он может попробовать предпринять некоторые шаги, которые обеспечат его личную защиту.

  • Следите за попытками фишинга в ваш адрес. В этом случае киберпреступник может отправить вам электронное письмо или связаться с вами в Сети. Письмо, как правило, выглядит вполне легитимно — на нем даже может быть официальный логотип банка. В этих письмах всегда есть некая приманка, например, вам предлагают перевести деньги на банковский счет, если вы предоставите всю вашу личную информацию.
  • Небрежное отношение к получаемым документам, содержащим личную информацию — плохая идея. Убедитесь, что такие документы либо находятся в надежном месте, либо полностью уничтожены. Если вы гражданин США, вы можете отказаться от получения предложений кредитов и карт на сайте www.optoutprescreen.com.
  • Следите за кредитными картами и счетами за коммунальные услуги, а также обращайте внимание на необычные транзакции в банковских выписках.
  • Активируйте все необходимые функции безопасности на смартфоне и компьютере. Это особенно актуально, если там находятся приложения, содержащие личную информацию.
  • Будьте осторожны при использовании общедоступной сети Wi-Fi и присмотритесь к предложениям VPN-сервисов.
  • Никогда не отвечайте на запросы вашей личной информации, будь то запрос по электронной почте, телефону или даже при личной встрече.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru