Сбербанк узнает телефонного мошенника по голосу

Сбербанк узнает телефонного мошенника по голосу

Сбербанк узнает телефонного мошенника по голосу

Сбербанк ведет библиотеку голосов мошенников, использующих телефонную связь для обмана клиентов, и способен в таких случаях автоматом блокировать спровоцированную ими транзакцию. Об этом поведал журналистам на Восточном экономическом форуме зампред правления банка Станислав Кузнецов.

Обзванивая клиентов кредитно-финансовых организаций, аферисты обычно пытаются вынудить их добровольно перевести деньги на подставной счет. При этом злоумышленник может представиться работником банка или сотрудником правоохранительных органов.

Во II квартале, по некоторым данным, доля таких звонков в России возросла с 40 до 80%. Отрадно, что многие атакуемые граждане уже научились распознавать обман; некоторые из них сообщают о происшествии в банк, другие предпочитают просто повесить трубку. Финансовые организации, со своей стороны, тоже принимают надлежащие меры, фиксируя случаи телефонного мошенничества и применяя различные технические средства.

«Мы научились останавливать операции, когда мы узнаем, что кому-то звонит мошенник, — цитирует РИА Новости заявление представителя Сбера. — Наш колл-центр перезванивает, попадает на мошенника, роботы автоматически останавливают или блокируют возможную операцию со счета на счет».

Давая интервью в кулуарах ВЭФ, Кузнецов также отметил, что хакеров стали интересовать данные россиян, работающих удаленно. По его словам, инструменты защиты от подобных атак существуют, однако компании пока уделяют этому мало внимания.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru