Роскомнадзор заблокировал за год 12 тыс. мошеннических сайтов

Роскомнадзор заблокировал за год 12 тыс. мошеннических сайтов

Роскомнадзор заблокировал за год 12 тыс. мошеннических сайтов

Почти 12 тысяч мошеннических сайтов были заблокированы в 2022 году. Статистику публикует Роскомнадзор. Это сайты, выдающие себя за официальные площадки финансовых организаций или интернет-магазинов. Всего за год власти внести в стоп-лист почти 250 тыс. ресурсов.

“В 2022 году удалено либо заблокировано 11 900 мошеннических сайтов”, — говорится в сообщении Telegram-канала Роскомнадзора. 

Создаются такие ресурсы в основном для кражи денег или персональных данных пользователей, добавляют в ведомстве. 

Чаще всего злоумышленники используют сайты, которые мимикрируют под официальные площадки крупных финансовых организаций или интернет-магазинов. 

Доступ к таким площадкам ограничивается по требованию профильных органов или по решению суда.

Главная цель мошенников — завлечь граждан на фишинговые сайты, обещая большие скидки, демпингуя цены, чтобы выманить платежные данные пользователей, комментирует новость для Anti-Malware.ru эксперт компании “Газинформсервис” Григорий Ковшов.

По его мнению, оперативная блокировка фишинговых ресурсов – важная работа, которая помогает сократить финансовые потери наших граждан от действий злоумышленников.

Напомним, Генпрокуратура и Минцифры в начале года сообщили о готовности прототипа системы автоматического выявления фишинговых сайтов. Эксперты предупреждают, что подобные системы могут не успевать за скоростью создания таких ресурсов.

Одной блокировки недостаточно, соглашается и Ковшов.

“Пользователям важно знать и соблюдать правила цифровой гигиены. Для минимизации рисков оказаться на ресурсе, созданном злоумышленниками, — не переходите по подозрительным ссылкам, сохраняйте в избранное адреса сайтов, которые часто используете, установите на компьютер антивирус и следите за его своевременным обновлением”, — рекомендует эксперт.

Исследователи кибербезопасности предупреждают о росте фишинга в 2023 году. К весне прогнозируется и взлет DDoS-атак. Их количество может прибавить 300%, предупреждают эксперты.

Добавим, по свежим данным Роскомсвободы (в конце года Минюст внес общественную организацию в реестр иноагентов), всего в 2022 году власти заблокировали более 247 тысяч интернет-ресурсов. 

Среди них — соцсети, российские и зарубежные медиа, VPN-сервисы, а также ссылки на аниме, тексты запрещенных песен, предложения о покупке санкционных продуктов и статьи с компроматом на чиновников. 

Больше всего ресурсов было заблокировано в декабре — почти 35 тыс. сайтов.

Zombie ZIP: новый трюк с ZIP-архивами помогает обходить антивирусы

Исследователи обратили внимание на новую технику под названием Zombie ZIP, которая позволяет прятать вредоносную нагрузку в специально подготовленных ZIP-архивах так, чтобы большинство защитных решений её просто не распознают.

По данным автора метода Криса Азиза из Bombadil Systems, подход сработал против 50 из 51 антивирусного движка на VirusTotal.

Суть трюка в том, что архиву подменяют служебные поля в заголовке. Защитные продукты верят, что внутри лежат обычные несжатые данные и сканируют файл именно так.

Но на деле полезная нагрузка остаётся сжатой через DEFLATE, поэтому антивирус видит не подозрительный файл, а фактически «шум» из сжатых байтов. Из-за этого сигнатуры просто не срабатывают.

Самое любопытное, что для обычного пользователя такой архив тоже выглядит странно, но не опасно. Если попытаться открыть его через 7-Zip, WinRAR или unzip, можно получить ошибку, сообщение о неподдерживаемом методе или битые данные.

Это достигается, в частности, за счёт специально выставленного значения CRC, которое не совпадает с тем, что ожидают стандартные распаковщики. Но если у злоумышленника есть собственный загрузчик, который игнорирует ложный заголовок и распаковывает содержимое как DEFLATE, полезная нагрузка восстанавливается без проблем.

Крис Азиз уже выложил демонстрационный эксплойт на GitHub вместе с примерами архивов и описанием механики. А CERT/CC присвоил этой проблеме идентификатор CVE-2026-0866. Там же отмечают, что история отчасти напоминает старую уязвимость CVE-2004-0935: ещё больше двадцати лет назад уже выяснялось, что антивирусы могут слишком доверять поломанным ZIP-заголовкам.

RSS: Новости на портале Anti-Malware.ru