УБК МВД: 39% фишинговых сайтов маскируются под инвестплатформы

УБК МВД: 39% фишинговых сайтов маскируются под инвестплатформы

УБК МВД: 39% фишинговых сайтов маскируются под инвестплатформы

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) проанализировало тематику фишинговых сайтов, которые были направлены на блокировку.

Краткий обзор выявленных ресурсов УБК МВД опубликовало в официальном телеграм-канале «Вестник киберполиции России». Наибольшее число таких сайтов (39%) связано с мошенническими схемами под видом инвестиций — в криптовалюту, акции или торговлю на Forex.

«Большинство потерпевших заходили на подобные ресурсы после общения с „рекламщиком“ на сайтах знакомств или в мессенджерах. Злоумышленник рассказывал о своих „успехах“ и предлагал поучаствовать в якобы прибыльной схеме», — предупреждает УБК МВД.

На втором месте (26%) — сайты, имитирующие интернет-магазины, маркетплейсы и известные бренды. Они собирают деньги за товары, которые в итоге не доставляются. Чаще всего пользователи попадаются на уловки, привлечённые обещанием скидок и низких цен.

Среди новых тенденций специалисты отмечают активизацию фишинга под видом продажи автозапчастей, а также использование имён реально существующих компаний, у которых нет собственного сайта. Весной и летом также увеличивается количество сайтов с сезонной продукцией — садовой и огородной тематикой.

На третьем месте (20%) — ресурсы с фейковыми услугами. Это, как правило, фиктивные онлайн-курсы или сайты с несуществующей психологической помощью. Такие страницы активно продвигаются через социальные сети и контекстную рекламу. Отдельно отмечено использование поддельных отзывов и комментариев.

Четвёртое место заняли сайты с интим-услугами (9%). Обычно они требуют предоплату, но всё чаще сами факты посещения подобных ресурсов используются для последующего шантажа.

Замыкают список сайты, продающие фальшивые билеты, справки и документы (6%). Сюда же отнесли поддельные версии Портала Госуслуг.

Чтобы не стать жертвой фишинга, УБК МВД рекомендует:

  • Не переходить по ссылкам из мессенджеров, SMS и писем без предварительной проверки;
  • Внимательно проверять адрес сайта — фишинговые страницы часто содержат ошибки в домене;
  • Осторожно относиться к сайтам в необычных доменных зонах;
  • Не доверять слишком выгодным предложениям;
  • Проверять «возраст» сайта через сервисы Whois — недавно зарегистрированные адреса часто используются для обмана.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CVE-2025-38236: баг в Linux открывал путь к захвату ядра через Chrome

В Linux-ядре нашли опасную уязвимость CVE-2025-38236, которую обнаружил исследователь из Google Project Zero Янн Хорн. Она позволяет злоумышленнику, начав с выполнения кода внутри песочницы Chrome, добраться до полного контроля над ядром в Linux.

Проблема связана с малоизвестной функцией MSG_OOB (out-of-band) в UNIX domain sockets. Её добавили ещё в Linux 5.15 в 2021 году для специфических приложений Oracle, но она была включена по умолчанию и в итоге оказалась доступна из песочницы Chrome на Linux.

Ошибка приводит к use-after-free — состоянию, при котором система обращается к уже освобождённой области памяти. Хорн показал, что с помощью определённой последовательности операций с сокетами можно читать и изменять память ядра, а значит — повышать привилегии.

Эксплойт был протестирован на Debian Trixie (x86-64) и использовал «примитив чтения» для копирования произвольной памяти ядра в пространство пользователя, обходя защиту usercopy hardening. Хорн нашёл способ использовать даже защитный механизм Debian CONFIG_RANDOMIZE_KSTACK_OFFSET в свою пользу — это помогало точнее выровнять стек для успешной атаки.

Уязвимость уже закрыта в обновлениях Linux, а Chrome изменил работу своей песочницы, заблокировав передачу MSG_OOB-сообщений.

Интересно, что похожая ошибка попадалась фреймворку syzkaller ещё в августе 2024 года, но для её воспроизведения требовалось шесть системных вызовов, а найденный Хорном вариант — восемь. Это подчёркивает, насколько сложно автоматическим инструментам находить такие уязвимости.

Отдельно Хорн отметил, что в Linux-песочнице Chrome остаётся много лишних интерфейсов — от UNIX-сокетов и pipe до syscalls вроде sendmsg() и mprotect(). Ранее через подобные механизмы уже находили баги в futex(), memfd_create() и pipe2().

Эксперт считает, что такие случаи — сигнал к ужесточению настроек песочниц и более внимательному контролю за «экзотическими» возможностями ядра, доступными непривилегированным процессам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru