В рунете множатся вредоносные сайты, зарегистрированные китайцами

В рунете множатся вредоносные сайты, зарегистрированные китайцами

В рунете множатся вредоносные сайты, зарегистрированные китайцами

Координационный центр национальных доменов фиксирует резкий рост числа злоупотреблений в TLD-зоне .рф. Сайты, создаваемые для раздачи вредоносных программ, регистрируются в основном с использованием паспортных данных граждан Китая.

Согласно статистике КЦ, в минувшем мае в зоне .рф было заблокировано 226 таких доменов, в июне — 2642. Прошлогодние показатели за те же месяцы оказались гораздо скромнее — 9 и 74 соответственно.

Созданные в этом году сайты используются для распространения трояна, детектируемого с вердиктом Evo-gen (составляет угрозу для Windows и Android), шифровальщика Zmutzy и шпионский софт, ассоциируемый с кибергруппой Void Balaur.

«Первые атаки были зафиксированы в мае, после чего в июне произошел резкий рост активности, — отметил в комментарии для РИА Новости руководитель проектов КЦ Евгений Панков. — Очевидно, что это было спланированной атакой с использованием домена .рф. Стоит отметить, что в прошлые годы доля вредоносных сайтов в .рф составляла менее 1% от общего количества обращений от компетентных организаций и пользователей. Однако за первые шесть месяцев 2023 года этот показатель вырос до 10%».

Скорость блокировки вредоносных доменов в России, по словам Панкова, — одна из самых высоких в мире. После подачи жалобы или обнаружения вредоносной активности домен снимается с делегирования обычно менее чем за 25 часов.

В Минцифры тоже заметили рост числа абьюзов в зоне .рф. По данным Министерства, в рунете выявлено и заблокировано около 2,2 тыс. РФ-ресурсов со ссылками на вредоносный софт; в ряде случаев для оформления сайта использовался китайский язык.

Китайские злоумышленники и ранее не обделяли Россию вниманием. Сейчас, например, в в российском сегменте интернета активна APT-группа Space Pirates, использующая китайский язык; за год эти шпионы, по данным Positive Technologies, провели 16 успешных атак на российский госсектор, авиапром и предприятия космической отрасли.

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru