Фишеры продолжают использовать редиректы от Adobe и Google

Фишеры продолжают использовать редиректы от Adobe и Google

Фишеры продолжают использовать редиректы от Adobe и Google

Киберпреступники используют в фишинговых кампаниях ссылки, сгенерированные с помощью сервисов Google и Adobe — это помогает им обходить различные спам-фильтры и перенаправлять пользователей на вредоносные сайты.

Поскольку в таких ссылках, доставляемых пользователям посредством электронных писем, фигурируют домены Google и Adobe, различные фильтры принимают их за легитимные URL от доверенных техногигантов.

На деле же эти ссылки задействуют механизм редиректа, который приводит жертву на сайт злоумышленников.

«Это принцип редиректа использует URL Google и перенаправляет пользователя на тот сайт, который выбрал человек, сгенерировавший эту ссылку. Есть мнение, что данный механизм на руку фишинговым кампаниям, поскольку получатель видит легитимный домен в ссылке», — пишет по поводу этой вредоносной кампании Google.

«Мы же считаем, что на такие индикаторы нельзя полагаться и считать их некой гарантией безопасности URL».

Вот пример такой ссылки от Google: https://www.google.com/url?q=[url]. Вместо «url» злоумышленник может подставить свой сайт.

«В фишинговых кампаниях часто используются подобные редиректы от известных компаний. По таким ссылкам пользователь пройдёт с большей вероятностью, так как подумает, что они от Google или Adobe», — заявили в Adobe.

Российские Android-приложения массово научились искать VPN на смартфонах

Эксперты RKS Global повторно проверили 30 популярных российских Android-приложений и выяснили, что теперь все они умеют детектировать VPN. Более того, часть приложений, судя по сетевым логам, отправляет такую информацию на свои серверы для дальнейшего анализа.

Семь приложений — Wildberries, «2ГИС», МТС, Ozon, «Мегамаркет», RuStore и «Одноклассники». Все они теперь могут получать полный список установленных VPN-клиентов на устройстве. Раньше такой подход встречался лишь в отдельных случаях.

Исследование называется «Выявление слежки в 30 популярных российских приложениях» (PDF). Специалисты изучали APK-файлы из RuStore и Google Play с помощью статического анализа: декомпилировали приложения и проверяли их по 68 контрольным точкам в 12 категориях. При этом авторы подчёркивают ограничение методики: динамического тестирования на реальных устройствах не проводилось.

 

Активизация таких проверок связана с рекомендациями регуляторов. Ранее Минцифры попросило операторов связи и ИТ-компании принимать меры против использования средств обхода блокировок. С 15 апреля многие российские платформы начали ограничивать доступ пользователям с включённым VPN, а реальный список таких сервисов оказался шире первоначальных ожиданий.

 

В Минцифры также заявляли, что российские сервисы доступны пользователям за рубежом. Если же сайт или приложение ошибочно требует отключить VPN, даже когда он не используется, пользователям советуют обращаться в поддержку конкретного сервиса.

Параллельно в открытом доступе появились тестовые проекты для Android, которые демонстрируют способы выявления VPN и прокси на устройстве. Среди них RKNHardering.

RSS: Новости на портале Anti-Malware.ru