Мошенники используют телефонные номера школьников для шантажа и запугивания

Мошенники используют телефонные номера школьников для шантажа и запугивания

Мошенники используют телефонные номера школьников для шантажа и запугивания

Специалисты компании «ЕСА ПРО» (входит в ГК «Кросс Технолоджис») зафиксировали рост мошеннических атак, связанных с телефонными номерами школьников. На форумах даркнета увеличился спрос на соответствующие базы данных.

Злоумышленники применяют полученные сведения для запугивания, шантажа и массовых звонков.

Преступники скупают базы данных, создают поддельные аккаунты в соцсетях и мессенджерах, выдавая себя за педагогов или административных работников. Чтобы повысить доверие, они используют фотографии и информацию с официальных сайтов образовательных учреждений.

Получив доступ к контактам детей, мошенники звонят им с угрозами, обвиняют в мнимых нарушениях или сообщают о якобы существующих задолженностях их родителей.

В некоторых случаях персональные данные учащихся оказываются в открытом доступе по вине самих образовательных учреждений — например, при публикации списков победителей олимпиад и конкурсов с указанием ФИО.

Зная имя, школу и класс, мошенники могут с помощью автоматизированных инструментов найти и другие сведения, такие как номер телефона. В основном их интересуют учащиеся престижных школ, так как предполагается, что их родители обладают высокими доходами.

Чтобы минимизировать риски, детям важно объяснить, что не следует отвечать на звонки с незнакомых номеров, а в случае подозрительных сообщений или звонков необходимо сразу обращаться к взрослым. Мошенники часто используют мессенджеры, такие как WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России) и Telegram, что позволяет им скрывать свою личность.

Ребенку важно знать, что просьба о помощи взрослым не является признаком слабости, а является правильным поведением в сложной ситуации. Мошенники нередко манипулируют страхом наказания, поэтому доверительная атмосфера в семье поможет ребенку не бояться сообщать о таких случаях.

Если звонящий представляется сотрудником школы, рекомендуется перепроверить информацию, связавшись с учебным заведением по официальным контактам. Дополнительно можно активировать на телефоне режим «антиспам» и сохранить номера школы для их быстрой идентификации.

Специалисты в области информационной безопасности отмечают, что мошеннические схемы постоянно совершенствуются. Важно регулярно напоминать детям о базовых правилах цифровой безопасности и быть внимательными к возможным угрозам.

Исследователь заставил Kaspersky Endpoint Security записать DLL в System32

Независимый исследователь под псевдонимом Nightmare Eclipse опубликовал экспериментальный эксплойт HardBreacher для уязвимости в Kaspersky Endpoint Security. По его словам, неизвестная ранее брешь позволяет обычному пользователю обойти ограничения Windows и создать файл в защищённой директории C:\Windows\System32.

Эксплойт тестировался на полностью обновлённой Windows 11 25H2 с Kaspersky Endpoint Security 14.0.0.504.

При успешном запуске эксплойт создавал в System32 файл MY_SNAKE_IS_SOLID.dll, после чего предоставлял текущему непривилегированному пользователю полный доступ к нему. В нормальной ситуации стандартная учётная запись проделать такой трюк не может.

Предполагаемая проблема связана с взаимодействием защитного продукта и его интерфейсного процесса. Получив контроль над ним, исследователь смог влиять на операции с файлами и нарушать работу отдельных механизмов программы. Полные технические детали пока не раскрыты.

 

Сам автор признаёт, что HardBreacher работает нестабильно: запуски часто заканчиваются ошибкой, поэтому попытки приходится повторять. Стабильное выполнение произвольного кода с правами SYSTEM также не продемонстрировано.

Независимые специалисты пока не воспроизвели результат. Уязвимость не получила CVE, а «Лаборатория Касперского» публично не подтвердила проблему и не назвала возможные затронутые версии. Делать выводы обо всей линейке продуктов по одному испытанному выпуску рано.

Однако опубликованный код уже привлекает внимание. Ранее инструменты Nightmare Eclipse для обхода Microsoft Defender пытались применять в реальных атаках, хотя большинство попыток провалилось.

Update:

Официальный комментарий «Лаборатории Касперского»:

«"Лаборатория Касперского" устранила недостаток, обнаруженный с помощью экспериментальной утилиты HardBreacher. Обновление с необходимыми исправлениями выпущено и устанавливается автоматически — при необходимости пользователи также могут запустить его вручную».

RSS: Новости на портале Anti-Malware.ru