Хакеры присылают владельцам Telegram-каналов вредонос под видом рекламы

Хакеры присылают владельцам Telegram-каналов вредонос под видом рекламы

Хакеры присылают владельцам Telegram-каналов вредонос под видом рекламы

Киберпреступники нацелились на владельцев каналов в Telegram и пытаются с помощью вредоносной программы похитить их учётные данные. Получив доступ к Telegram-каналу жертвы, злоумышленники могут потребовать выкуп или же подсовывать подписчикам ссылки на фишинговые и вредоносные сайты.

Для прикрытия атакующие используют предложения разместить в канале пользователя рекламу GeekBrains (образовательная платформа). Однако вместе с вложениями владельцы Telegram-каналов получают зловред.

Рост такого рода атак связан с растущей популярностью платформы Telegram, а также немалыми бюджетами, выделяемыми на рекламу в популярных каналах, уверены специалисты в области кибербезопасности.

По словам владельцев Telegram-каналов, столкнувшихся с новым видом кибератак, злоумышленники представляются менеджерами GeekBrains и выходят на них с рекламными предложениями. «Коммерсантъ» отметил несколько таких каналов, число подписчиков которых варьируется от десятка до нескольких сотен тысяч.

Сама образовательная платформа GeekBrains, само собой, не имеет никакого отношения к деятельности киберпреступников. Тем не менее её представителям пришлось не раз выслушать жалобы от владельцев каналов.

Логично предположить, что преступники ищут выгоду после массовой миграции пользователей WhatsApp на такие альтернативы, как Telegram и Signal. Раскрученные Telegram-каналы могут приносить неплохой доход, а их стоимость порой доходит до миллиона рублей и выше.

Призываем владельцев Telegram-каналов быть бдительными и проверять файлы, которые приходят от заказчика рекламы. Если есть подозрения, всегда можно воспользоваться сервисом VirusTotal или обратиться к специалистам в области защиты информации.

VPN в России снова работают? Эксперт призвал не расслабляться

Россияне заметили, что VPN-сервисы стали работать стабильнее, но праздновать победу рано. Нынешнее затишье может оказаться обычной технической паузой перед новой волной ограничений. Такое мнение высказал технический директор компании «Стахановец» Сергей Щербаков.

По его словам, весной и в начале лета системы глубокого анализа трафика блокировали соединения довольно грубо — по цифровым отпечаткам OpenVPN, WireGuard и других протоколов.

Оборудование операторов ловило слишком много подозрительных пакетов, включая вполне безобидные, что приводило к массовым обрывам.

Теперь блокировщики, предположительно, взяли паузу для перекалибровки. Они собирают данные о портах, частоте переподключений и способах маскировки трафика. Поэтому стабильная работа VPN может означать не ослабление контроля, а подготовку более точных фильтров.

Сами пользователи тоже прокачались. Многие держат на устройствах несколько VPN-клиентов, переключаются между протоколами и портами, а при необходимости включают обфускацию. Один сервис лёг — запускается другой, и сбой уже не выглядит катастрофой. Хотя заблокированный протокол от этого внезапно не оживает.

Новую волну ограничений Щербаков ожидает в конце лета или начале осени. Вместо полного обрыва соединения операторы могут перейти к медленному удушению: снижать скорость в часы пик, задерживать загрузку страниц и мешать передаче больших файлов.

В итоге формально VPN будет подключён, но пользоваться им станет мучительно.

RSS: Новости на портале Anti-Malware.ru