Telegram и Discord все чаще используются во вредоносных атаках

Telegram и Discord все чаще используются во вредоносных атаках

Эксперты Intel 471 фиксируют рост популярности мессенджеров у авторов вредоносных атак. Злоумышленники используют сервисы и облачную инфраструктуру Telegram и Discord, чтобы спрятать свои операции от пытливых глаз.

И та, и другая платформы имеют широкую аудиторию, доступ к ним можно заблокировать только на уровне корпоративной сети. А у самих веб-сервисов не хватает штатных единиц, чтобы мониторить каналы и серверы на предмет злоупотреблений.

Операторы вредоносных программ этим пользуются и зачастую хранят полезную нагрузку в CDN-сети Discord — там нет ограничений на размещение файлов, и доступ не требует аутентификации. На этом хостинге исследователи обнаружили множество различных зловредов, в том числе инфостилеры Agent Tesla и Raccoon, загрузчик Smokeloader, трояны Amadey и njRAT.

Использование ботов Telegram — тоже известная тактика киберпреступников. В частности, ее применяет относительно новая APT-группа, которую в Intel 471 нарекли Astro OTP, — для автоматизации кражи одноразовых паролей и 2FA-кодов, открывающих доступ к банковским аккаунтам.

API-интерфейс Telegram используют в основном инфостилеры (Raccoon, CopperStealer, X-Files, Prynt Stealer), реже — шифровальщики. В Discord для автоматизации предусмотрены вебхуки; эта возможность приглянулась Blitzed Grabber и KurayStealer.

«На что нацелены вредоносные атаки — кражу учеток на продажу или кодов верификации для обхода ограничений на доступ к счетам жертв, в конце концов неважно, — заявил в комментарии для Dark Reading представитель Intel 471. — Главное — это легкость, с которой злоумышленник может получить такую информацию. ИБ-командам следует установить многофакторную аутентификацию на базе токенов везде, где возможно, и постоянно напоминать подопечным пользователям о мошенничестве и других печальных последствиях, к которым может привести подобная автоматизация».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Twitter будет проверять аккаунты вручную

Twitter нашел способ борьбы с фейковыми аккаунтами. Пользователей по платной подписке будут проверять вручную. Раздавать теперь станут не только синих птичек, но золотых и серых. Кампанию по аутентификации запустят через неделю.

“Болезненно, но необходимо”, — написал Илон Маск в Twitter, анонсируя ручную аутентификацию учетных записей Blue, Grey и Gold. Проверку запустят в следующую пятницу, 2 декабря.

Золотая галочка верификации достанется бизнесу, серая — правительству, синяя — всем частным лицам, неважно знаменитость или нет, объяснил новый владелец Twitter. Цветных птичек будут раздавать по платной подписке.

Продажу голубых значков начали в начале ноября по $8 за штуку, но быстро прикрыли из-за фейковых аккаунтов. Тролли публиковали посты, за которые знаменитостям и компаниям приходилось краснеть и оправдываться.

Так, фейковый бывший президент США Джордж Буш-младший написал, что “скучает по убийствам иракцев”, а фальшивый Дональд Трамп заявил, что поддержит на следующих президентских выборах Джо Байдена.

Маск пригрозил таким аккаунтам немедленной и вечной блокировкой.

Саму подписку заморозили 12 ноября до решения проблемы. Выход нашли в ручной проверке каждого аккаунта. Аутентификация начнется 2 декабря.

“Прошу прощения за задержку, мы запускаем верификацию предварительно в следующую пятницу”, — написал Маск.

Миллиардер закрыл сделку 27 октября. Twitter обошелся ему в $44 млрд. Илон Маск сразу распустил совет директоров и уволил половину сотрудников.

Оставшейся части на этой неделе показали проект развития Twitter 2.0. Компания обещает поставить в приоритет конфиденциальность пользователей, шифровать личную переписку, звонки и видеочаты. С защитой данных Маску будет помогать основатель мессенджера Signal Мокси Марлинспайк.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru