Блокировка Instagram в России спровоцировала регистрацию фишинговых сайтов

Блокировка Instagram в России спровоцировала регистрацию фишинговых сайтов

Специалисты в области кибербезопасности предупреждают россиян о возможном всплеске активности мошенников в Сети, пытающихся спекулировать на теме блокировки Instagram в России. В частности, злоумышленники регистрируют доменные имена с названием популярной соцсети.

Эксперты компании Infosecurity рассказали изданию «Газета.Ru», что новоиспечённые мошеннические сайты являются заготовками для фишинговых ресурсов. Заманив жертву на такой сайт, преступники попытаются украсть учётные данные и финансовую информацию.

На фоне блокировки Instagram в России (по требованию Генеральной прокуратуры) кибермошенники стараются использовать популярный бренд для обмана расстроенных пользователей. По данным исследователей, после объявления о блокировке Instagram в рунете были зарегистрированы более 30 доменных имён с этим словом.

Приводятся следующие примеры потенциальных фишинговых ресурсов: «бонус-instagram.ru», «блог-instagram.ru», «noreply-instagram.ru». Также эксперты уверены, что в ближайшие дни россиянам стоит подготовиться к масштабным рассылкам, цель которых — кража данных банковских карт, логинов и паролей.

Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников рассказал о схемах фишинговых атак:

«Фишинг — одно из самых популярных средств в руках мошенников для отъёма денег у пользователей Сети. Механизм при этом остается неизменный: электронные письма и поддельные двойники веб-сайтов. А вот информационные поводы каждый раз меняются: чемпионат мира по футболу, пенсионные накопления. Теперь настало время блокировки Instagram. Почти наверняка через пару месяцев будет отработана та же схема, но уже с новым информационным поводом.

В текущей ситуации рекомендую использовать веб-браузеры с блокировкой рекламы, скриптов. Также будьте внимательны при переходе по ссылкам, держите под защитой свою платёжную информацию».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Утекший билдер LockBit провоцирует новые атаки шифровальщика в России

Вирусописатели продолжают использовать билдер LockBit 3.0, слитый в Сеть полтора года назад, для клонирования мощного шифровальщика. В этом году «Лаборатория Касперского» зафиксировала атаки с применением новых сборок в России и других странах.

Явных признаков связи между целевыми атаками не обнаружено; по всей видимости, их проводят разные группировки. Повысить эффективность злоумышленникам помогают опции самораспространения и обхода защиты, предусмотренные в билдере.

При разборе одного из инцидентов был выявлен образец LockBit, способный самостоятельно распространяться по сети и проникать в наиболее критичные области инфраструктуры с помощью украденных учеток сисадмина. Из функций самозащиты эксперты отметили отключение Microsoft Defender и удаление журналов событий Windows, которые могут выдать нежелательное присутствие.

Билдер LockBit также предоставляет возможность выбора файлов и папок, подлежащих шифрованию. Те, кто хорошо изучил инфраструктуру намеченной цели, могут кастомизировать сборку, нацелив ее на конкретные системы, учетные данные и объекты (например, только файлы .xlsx и .docx).

«Чаще всего злоумышленники используют преимущественно стандартную или слегка изменённую конфигурацию утекшего билдера, но не исключаем, что в будущем возможны ещё такие инциденты, когда зловред сможет выполнять операции от имени администратора и распространяться по сети, — комментирует Константин Сапронов, руководитель глобальной команды Kaspersky по реагированию на компьютерные инциденты. — В России шифровальщик LockBit часто используют в атаках, цель которых ― полностью уничтожить данные, а не получить выкуп».

Напомним, LockBit 3.0 (Black) начал использоваться в атаках в середине 2022 года. Спустя три месяца его билдер слили в Сеть, и с тех пор с его помощью плодятся модификации, которые киберкриминал охотно берет на вооружение.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru