WhatsApp-аккаунт можно перехватить с помощью переадресации звонков

WhatsApp-аккаунт можно перехватить с помощью переадресации звонков

WhatsApp-аккаунт можно перехватить с помощью переадресации звонков

Эксперты в области кибербезопасности рассказали об интересном методе, который позволяет получить контроль над аккаунтами пользователей WhatsApp, а также добраться до их личных сообщений и списков контактов. Трюк рассчитан на переадресацию вызовов и отправку одноразового пароля посредством звонка.

Как известно, операторы связи позволяют переадресовывать вызовы на другие телефонные номера, а мессенджер WhatsApp допускает отправку кодов верификации через вызов.

Основатель и гендиректор компании CloudSEK Рахул Саси предупреждает, что с помощью этих двух составляющих злоумышленники могут получать контроль над WhatsApp-аккаунтами пользователей.

Исследователи из BleepingComputer подтвердили, что метод рабочий, однако воспользоваться им смогут только подготовленные хакеры. В целом процесс взлома занимает несколько минут, однако стоит учитывать, что атакующему необходимо знать номер жертвы и применить социальную инженерию.

Прежде всего, по словам Саси, злоумышленник должен убедить жертву позвонить на телефонный номер, который содержит MMI-код (Man Machine Interface). Такие коды, начинающиеся со «звёздочки» и заканчивающиеся «решёткой», операторы связи используют для включения переадресации вызовов.

«Сначала вы получаете звонок от атакующего, который убеждает вас позвонить на номер, начинающийся с **67*10 или *405*10. В течение буквально нескольких минут вы выйдете из учётки WhatsApp, а злоумышленник получит полный контроль над ней», — объясняет специалист.

 

Суть в том, что атакующий входит в аккаунт с помощью доставки кода верификации посредством звонка от службы WhatsApp. Единственное серьёзное препятствие в этой схеме можно легко обойти, владея методами социальной инженерии.

Защититься от этого вектора проще некуда — достаточно активировать двухфакторную аутентификацию (2FA) в WhatsApp.

Свежие данные россиян подорожали в даркнете на 13%

Стоимость актуальных логов стилеров с данными российских пользователей за год выросла почти на 13%, сообщили эксперты BI.ZONE. В общем объёме сведений, выставленных в даркнете, на Россию приходится от 14 до 18%. Для сравнения: совокупная доля США, Великобритании и стран Евросоюза достигает 40-45%.

Стилеры похищают с заражённых устройств сохранённые логины, пароли, cookie-файлы, токены сессий и доступы к почте, VPN, облачным сервисам и корпоративным системам.

Особенно ценятся свежие данные, позволяющие провести целевую атаку до того, как жертва сменит пароль или сервис завершит активную сессию.

Cookies могут оставаться действительными от нескольких часов до нескольких дней и иногда позволяют войти в аккаунт в обход двухфакторной аутентификации. Поэтому у подпольных продавцов действует принцип доставки продуктов: чем свежее, тем дороже.

Один архив с логами, по данным «Известий», в среднем продают за $10-15. Покупатели могут выбрать данные по стране, сервису и другим признакам. Есть и подписочная модель: за $250-300 в месяц клиент получает доступ к закрытому серверу или телеграм-каналу, куда ежедневно загружают новые архивы.

Цена зависит от качества проверки, сортировки и эксклюзивности информации. Такие наборы используют для захвата аккаунтов, фишинга, атак на банки и криптовалютные сервисы, а также поиска корпоративных учётных записей, через которые можно проникнуть в инфраструктуру компании.

Закрытие одного магазина проблему не решает: на его месте быстро появляется другой. Поэтому украденные данные нужно как можно скорее обесценить. При обнаружении стилера необходимо сменить пароли, завершить все активные сессии, отозвать токены и проверить устройство.

Компаниям рекомендуют применять EDR, устойчивую к фишингу MFA и мониторинг утечек. Обычным пользователям — избегать пиратских программ, не открывать подозрительные вложения и хранить пароли в менеджере.

RSS: Новости на портале Anti-Malware.ru