Мошенники атакуют россиян, собрав на праздниках базу заражённых смартфонов

Мошенники атакуют россиян, собрав на праздниках базу заражённых смартфонов

Мошенники атакуют россиян, собрав на праздниках базу заражённых смартфонов

На новогодних праздниках россияне любят проводить много времени в социальных сетях и мессенджерах. Но проблема в том, что мошенники прекрасно осведомлены об этом, поэтому они и рассылали поздравительный медиаконтент с вредоносными ссылками. Об активности злоумышленников на прошедших праздниках рассказали специалисты в области ИБ.

Оказалось, что за новогодние каникулы мошенники смогли собрать базу заражённых устройств, а первую рабочую неделю 2022 года преступники начали с атак на счета россиян. Скомпрометировать девайсы пользователей помогло встраивание вредоносных ссылок в поздравительные открытки.

«Кибермошенники не только встраивали ссылки в открытки, но и просто присылали URL под их видом. Перейдя по такой ссылке, пользователь с большой долей вероятности получит вредоносную программу на свой смартфон», — поведал Илья Четвертнёв, технический директор ГК Angara в беседе с «РИА Новости».

Таким способом атакующим удалось собрать к началу рабочей недели приличную базу скомпрометированных мобильных устройств. Используя её, мошенники развернули кампанию, нацеленную на счета граждан. Эту активность уже зафиксировали исследователи.

Почему злоумышленники выбрали именно начало рабочих дней? Эксперты считают, что это осознанно подобранный тайминг, поскольку люди после продолжительного отдыха ещё не до конца вернули себе прежнюю концентрацию и бдительность.

Эксперт компании «Газинформсервис» Григорий Ковшов рассказал, какие действия нужно предпринять, чтобы не стать жертвой мошенников:

«Для тех, кто активно использует социальные сети и мессенджеры в своих коммуникациях, было бы правильно настроить двухфакторную аутентификацию, а также установить антивирусный продукт на своё мобильное устройство. Это поможет существенно снизить риск и при мошеннических атаках. Также не забывайте регулярно обновлять используемые вами приложения до последней версии. Помните — информационная безопасность в наших с вами руках».

HTTP/2 Bomb: одна машина может положить сервер за считаные секунды

Эпоха ботнетов для организации мощных DDoS-атак получила ещё одного игрока. Исследователи рассказали о новой технике отказа в обслуживании под названием HTTP/2 Bomb, которая позволяет буквально положить крупный веб-сервер силами всего одной машины.

Самое неприятное — атака работает против стандартных конфигураций популярных серверов, включая NGINX, Apache HTTP Server, Microsoft IIS, Envoy и Cloudflare Pingora.

Метод обнаружили специалисты компании Calif при помощи ИИ-агента Codex от OpenAI. Фактически HTTP/2 Bomb — это комбинация двух известных приёмов: усиления через механизм сжатия заголовков HPACK и удержания ресурсов по схеме Slowloris с использованием особенностей управления потоком в HTTP/2.

На практике злоумышленник заставляет сервер выделять огромные объёмы памяти, после чего блокирует её освобождение. В результате память продолжает расходоваться, а сервер постепенно перестаёт отвечать на запросы.

По данным исследователей, обычный домашний компьютер с каналом 100 Мбит/с способен вывести из строя уязвимый сервер за считаные секунды. Например, Apache httpd и Envoy можно заставить выделить и удерживать 32 Гбайт оперативной памяти примерно за 20 секунд.

Во время испытаний результаты оказались впечатляющими:

  • Envoy 1.37.2 — 32 Гбайт RAM за 10 секунд;
  • Apache httpd 2.4.67 — 32 Гбайт за 18 секунд;
  • NGINX 1.29.7 — 32 Гбайт за 45 секунд;
  • Microsoft IIS на Windows Server 2025 — 64 Гбайт за 45 секунд.

Особую пикантность ситуации добавляет тот факт, что опубликованы уже не только технические детали, но и готовые эксплойты.

Исправления уже доступны для NGINX 1.29.8 и Apache mod_http2 2.0.41. Для Apache проблема зарегистрирована под идентификатором CVE-2026-49975. А вот пользователям IIS, Envoy и Pingora пока остаётся ждать патчей либо временно отключать HTTP/2 и использовать прокси-серверы или файрволы с жёсткими ограничениями на количество заголовков.

RSS: Новости на портале Anti-Malware.ru