IP-мошенники начали использовать телефоны россиян

IP-мошенники начали использовать телефоны россиян

IP-мошенники начали использовать телефоны россиян

«Здравствуйте, Ваш номер заблокирован как мошеннический» — такую фразу теперь может услышать любой владелец телефона. Преступники нашли новый способ использовать IP-телефонию.

 “Сотрудники банка”, вымогающие доступ к банковской карте, перешли на подменные номера обычных граждан. О росте таких случаев “Известиям” рассказали эксперты платформы “Мошеловка”, народного фронта против мошенничества.

Трюк с IP-телефонией скрывает местоположение и путает следствие.

«Уязвимость сетей сотовой связи позволяет подменять CallerID, проще говоря, номер звонящего абонента», — объясняют изданию в Infosecurity a Softline.

Мошенники используют атаку, чтобы не попасть в черные списки спамеров. Они могут набрать номер наобум или выбрать любой из “утекшей” в Сеть базы данных.

Технически можно звонить даже с несуществующих номеров, уточняют эксперты. В Минцифре подтверждают: подмена номера ЗАГСа или банка ничем не отличается от подмена номера физического лица.

В итоге виновным будет считаться абонент, номер которого использовали для вымогательства. Ему самому придется доказывать свою непричастность к преступлению.

«Если такая мошенническая атака будет успешна, то пострадавший, надзор и правоохранители будут предъявлять претензии к абоненту, с номера которого поступали звонки», — подтверждают в “Мошеловке”.

Пострадавший от звонка пишет заявление в полицию, и номер попадает в “черные списки”. Банк России в мае отчитался о блокировке 90 тыс. мошеннических номеров. Сколько среди них честных абонентов с украденными IP — пока неизвестно.

Детализация звонков станет алиби того, что абонент сам стал жертвой мошенников. При этом процедура “вычеркивания” из плохих списков пока до конца не прозрачна.

«Необходимо обратиться в банк и представить документы, то есть детализацию звонков от оператора, подтверждающие невиновность, чтобы исключить себя из черных списков, — объясняют журналистам в коллегии адвокатов «Юков и партнеры». — Если кредитная организация откажет, можно обжаловать решение, написав в ЦБ или прокуратуру».

В “Мошеловке” добавили: чаще всего IP-мошеничеством с номерами рядовых граждан занимаются кол-центры из так называемых “недружественных стран”.

Застраховаться от подобного “вторжения” практически невозможно — мошенники могут набрать номер произвольно или взять из любой доступной базы.

В Минцифре обещают “принять меры”. Министерство курирует разработку антифродовой телефонной системы. Она должна отслеживать подмену номера при передаче вызова в сеть другого оператора.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru