Фишеры крадут телеграм-аккаунты россиян, суля обналичку Hamster Kombat

Фишеры крадут телеграм-аккаунты россиян, суля обналичку Hamster Kombat

Фишеры крадут телеграм-аккаунты россиян, суля обналичку Hamster Kombat

Взломщики аккаунтов Telegram нацелились на поклонников встроенного в мессенджер кликера Hamster Kombat. По данным «Лаборатории Касперского», приманкой в данном случае служит возможность вывода внутриигровой валюты с конвертацией в рубли.

Распространяемые ссылки на фейковый сервис привязаны к фишинговым ресурсам. Открываемая страница входа предлагает авторизоваться через Telegram; больше всего злоумышленников интересуют номер телефона и одноразовый код, высылаемый в рамках двухфакторной аутентификации (2FA).

Полученный доступ мошенники могут использовать для кражи конфиденциальных данных, шантажа, а также для развития атаки — рассылки сообщений с фишинговыми ссылками по списку контактов жертвы.

«Кража аккаунтов в мессенджерах уже длительное время остаётся актуальной киберугрозой для российских пользователей, — комментирует контент-аналитик Kaspersky Ольга Свистунова. — Зачастую для этого атакующие реализуют фишинговые схемы. Они заманивают людей на поддельные страницы, используя громкие темы и привлекательные легенды. Например, в случае с Hamster Kombat мошенники уверяли, что выплата должна произойти в течение 15 минут после успешной авторизации в Telegram».

По данным ИБ-компании, в первой половине 2024 года число попыток перехода россиян на фишинговые страницы, имитирующие Telegram, возросло на 22% в сравнении с уровнем годовой давности. Количество сообщений в теневых телеграм-каналах, где в числе прочего обсуждают мошеннические схемы, за год увеличилось на 53%.

Один из новейших сценариев обмана, практикуемых в Telegram и попавших на радары Kaspersky, предполагает использование фишинговых ботов для кражи учеток и 2FA-кодов у русскоязычных владельцев крипты.

Фальшивая GTA VI весом 113 ГБ оказалась упаковкой для зловреда

В торрент-сетях начали распространять якобы рабочую сборку GTA VI размером 113 ГБ. Пользователи, изучившие образ, утверждают, что игры внутри нет: почти весь объём заполнен нулями, а полезное содержимое сводится к зловреду размером около 50 КБ.

По данным Tom’s Hardware, подозрительный ISO распространяется под видом утёкшей версии одной из самых ожидаемых игр. Анализ проводили пользователи соцсетей, поэтому выводы пока не подтверждены Rockstar или независимой ИБ-компанией.

В декомпилированном коде якобы обнаружили команды PowerShell, добавляющие весь системный диск в исключения Microsoft Defender, а также попытки принудительно завершить работу защитных программ.

Огромный размер образа нужен не для игрового мира, а для убедительности и затруднения проверки файла. Приманка появилась на фоне публикаций предполагаемых фрагментов игрового процесса и карты GTA VI.

Ажиотаж вокруг утечек создаёт идеальную среду для мошенников: поклонник ждёт игру годами, видит полную сборку и на радостях запускает неизвестный файл от неизвестного автора.

До официального релиза GTA VI скачиваемая готовая версия почти гарантированно будет чем угодно, кроме GTA VI. В данном случае 113 ГБ ожиданий могут привести к 50 КБ очень реальных проблем.

RSS: Новости на портале Anti-Malware.ru