Хакеры рассылают СМС от имени бизнеса и перегружают кол-центры

Хакеры рассылают СМС от имени бизнеса и перегружают кол-центры

Хакеры рассылают СМС от имени бизнеса и перегружают кол-центры

Россияне подверглись новому виду кибератак. Злоумышленники провоцируют массовую рассылку СМС клиентам компаний и случайным людям. На преступников работают боты. Контакты они берут из утекших в Сеть баз.

Злоумышленники создают вредоносных ботов, атакующих сайты и мобильные приложения, рассказали РИА Новости в компании Servicepipe.

"Российские онлайн-ретейлеры, банки, интернет-аптеки, маркетплейсы и ряд других компаний столкнулись с новым видом онлайн-мошенничества, который может вести к репутационному ущербу, а также прямым многомиллионным убыткам", — говорится в сообщении разработчика решений для защиты от кибератак.

Злоумышленники берут номера телефонов из утекших в интернет баз, а боты генерируют на атакуемом ресурсе множество запросов (например, на регистрацию или авторизацию по номеру телефона).

При отправке запроса на указанный номер уходит СМС с кодом подтверждения. Сообщения также рассылают по базам случайных номеров, владельцы которых не зарегистрированы на атакованном ресурсе.

"Схема примечательна тем, что направлена против организаций, но в первую очередь затрагивает пользователей их сервисов и клиентов, которые ошибочно полагают, что под атакой находятся именно они", — объясняют эксперты.

Получатели таких СМС опасаются за безопасность аккаунтов. Они начинают обрывать телефоны служб поддержки и перегружать кол-центры.

В случае с подрядными кол-центрами на аутсорсинге проблема еще серьезнее, так как в большинстве случаев их услуги тарифицируются по количеству звонков, отмечают в Servicepipe.

Результатом подобных атак, помимо репутационного ущерба, становятся финансовые затраты на оплату "‎фиктивных" СМС-рассылок. К моменту обнаружения проблемы убытки могут составлять от десятков тысяч до нескольких миллионов рублей.

“Схема одновременно проста и действенна”, — комментирует новость для Anti-Malware.ru главный специалист отдела комплексных систем защиты информации компании “Газинформсервис” Дмитрий Овчинников. — “Вполне логично, что сообщения о взломанном аккаунте вызывают у пользователей настоящий шквал звонков в кол-центр или техническую поддержку организации, что приводит к перегрузке операторов и линий связи”.

По словам Овчинникова, кейс демонстрирует, насколько важно защищать не только данные, содержащие коммерческую тайну организации, но и базы пользователей и заказчиков.

“Утечка данных позволяет атаковать компании руками тех же пользователей с минимальными затратами на организацию подобных атак”, — заключает эксперт.

Добавим, по свежим данным сервиса разведки утечек данных и мониторинга даркнета DLBI, в прошлом году в открытом доступе в интернете в результате утечек оказались данные 75% всех россиян.

В Google Play нашли читалку документов с банковским Android-трояном

В Google Play обнаружили вредоносное приложение, которое маскировалось под обычный ридер документов, но на самом деле служило дроппером для банковского трояна Anatsa. До удаления из магазина его успели скачать более 50 тысяч раз.

Приложение выглядело как вполне безобидный инструмент для работы с документами и имитировало функциональность легитимных утилит.

Именно за счёт этого оно успешно вводило пользователей в заблуждение и долгое время оставалось незамеченным. После установки ридер тихо загружал дополнительные компоненты и разворачивал на устройстве Anatsa — один из наиболее известных и опасных банковских троянов для Android.

По данным исследователей ThreatLabz, вредонос использовал многоступенчатую схему атаки и сложные методы обфускации. Это позволяло ему обходить автоматические проверки Google Play и затрудняло анализ как для сканеров, так и для специалистов по ИБ.

Загрузка основной вредоносной составляющей происходила уже после установки приложения, что давало атакующим гибкость и возможность оперативно менять тактику.

 

Anatsa известен в ИБ-сообществе с 2019 года и активно используется против банков и финансовых организаций. Троян умеет накладывать фишинговые оверлеи поверх банковских приложений, перехватывать СМС, красть учётные данные, обходить механизмы подтверждения операций и выполнять мошеннические транзакции от имени пользователя — зачастую без каких-либо заметных признаков.

Сам факт появления такого зловреда в Google Play вновь показывает, что даже официальный магазин приложений не гарантирует полной безопасности. То, что приложение набрало десятки тысяч установок до обнаружения, говорит о том, что оно смогло пройти проверку и обойти защитные механизмы платформы.

Google уже удалила вредоносное приложение из магазина и отозвала учётные данные разработчика. Пользователям, которые успели установить этот софт, рекомендуют немедленно удалить его, проверить устройство с помощью надёжного мобильного антивируса и внимательно следить за операциями по банковским счетам. При любых подозрительных списаниях стоит сразу связаться с банком.

RSS: Новости на портале Anti-Malware.ru