Киберпреступники атакуют шахматистов

Киберпреступники атакуют шахматистов

Киберпреступники атакуют шахматистов

Шах и мат — только в этом году эксперты обнаружили 15 тыс. атак на российских пользователей, увлекающихся шахматами. Злоумышленники маскируют троянцев и шифровальщиков под спортивное ПО и продвигают его в магазинах приложений.

О росте киберпреступного интереса к российским любителем шахмат сообщили в “Лаборатории Касперского”. По данным экспертов, только в первом квартале 2023 года было зафиксировано более 15 тысяч атак. Это треть от всех подобных инцидентов, отмеченных в 2022 году.

Вредоносные программы для компьютеров и смартфонов маскируют под шахматное ПО и распространяются через официальные магазины приложений. О каких именно сторах и программах идет речь, эксперты не уточнили.

В числе зловредов встречаются рекламное ПО, трояны и даже программы-шифровальщики, которые полностью блокируют доступ к файлам на устройстве.

Одно из приложений, обнаруженных “Лабораторией Касперского”, отправляло СМС-сообщения с заражённого смартфона, то есть злоумышленники использовали устройство для распространения спама. Другой зловред визуально походил на настоящее популярное приложение Chess Pro. На самом деле он произвольно и без ведома владельца открывал рекламные вкладки в браузере.

Повышенный интерес злоумышленников к теме шахмат эксперты объясняют общей цифровизацией этого вида спорта.

“Злоумышленники всегда анализируют интерес потенциальных жертв и используют крупные спортивные события в качестве приманок”, — комментирует статистику атак эксперт по кибербезопасности в “Лаборатории Касперского” Игорь Головин. 

Напомним, как раз сейчас в Астане проходят матчи мирового первенства по шахматам. За титул чемпиона борются россиянин Ян Непомнящий и представитель Китая Дин Лижэнь.

Эксперты по кибербезопасности призывают любителей шахмат быть внимательными в онлайне и соблюдать основные правила кибербезопасности:

  • скачивать программы только с официальных ресурсов — магазинов приложений и страниц компаний;
  • регулярно обновлять операционную систему и установленные приложения;
  • не переходить по ссылкам из подозрительных сообщений в почте, мессенджерах и социальных сетях, даже если их прислали знакомые;
  • использовать антивирус и другие решение для защиты от вредоносных программ и рекламного ПО.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России зафиксированы новые схемы СМС-бомбинга с подменой форм

Компания «ЕСА ПРО» (входит в ГК «Кросс технолоджис») предупреждает: в последние недели наблюдаются активные атаки с использованием так называемого СМС-бомбинга. Злоумышленники эксплуатируют формы на сайтах крупных организаций — банков, маркетплейсов, служб доставки и ретейлеров.

По данным компании, за месяц атакам подверглись более 20 известных брендов, и список жертв постоянно меняется.

Руководитель сервиса Smart Business Alert (SBA) Сергей Трухачев поясняет:

«Мошенники вводят номер жертвы в формах на сайтах: заказывают карту, создают личный кабинет. В результате на человека сыплется поток уведомлений и СМС с кодами подтверждения. Мы фиксируем по 20–30 атак в день на один номер, а в пиковые часы их может быть 200–300».

Обычно после этого следует звонок. Поток сообщений используется как «шумовое прикрытие»: жертву убеждают выдать код или перевести деньги.

«Часто говорят о “взломе счёта”, но на деле сценариев много», — уточняет Трухачев.

Эксперты отмечают, что классический СМС-бомбинг — когда телефон просто заваливают сообщениями, чтобы перегрузить — уходит в прошлое. Методика изменилась: теперь атаки точечные и сочетаются с колл-центрами, где работают операторы с заранее заготовленными скриптами. Из-за этого атаки выглядят как персональные звонки и становятся труднее для автоматической фильтрации.

При этом сами компании зачастую даже не знают, что их инфраструктура используется мошенниками. Это несёт сразу три вида рисков:

  • финансовые — из-за расходов на СМС-рассылки;
  • репутационные — из-за жалоб клиентов;
  • регуляторные — связанные с требованиями ИБ и защитой персональных данных.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru