Атаки с ClickFix добрались до России: вредонос — в политическом меме

Атаки с ClickFix добрались до России: вредонос — в политическом меме

Атаки с ClickFix добрались до России: вредонос — в политическом меме

Около 30 российских компаний подверглись кибератакам в мае — начале июня. Это первые случаи в России, когда злоумышленники применили методику ClickFix, которая раньше использовалась только против зарубежных организаций. ClickFix — это такой приём, при котором сам пользователь по сути запускает вредоносный код, даже не подозревая об этом.

Как объясняют специалисты BI.ZONE, сначала жертве приходит письмо якобы от силового ведомства — внутри PDF-документ, но текст в нём намеренно заблюрен. Чтобы его якобы «расшифровать», просят подтвердить, что ты не робот. На деле это всего лишь приманка.

После клика по кнопке пользователя перебрасывают на ещё одну страницу с фейковой CAPTCHA. Там он снова нажимает «Я не робот» — и в этот момент незаметно копируется PowerShell-скрипт в буфер обмена. Далее жертве объясняют, что нужно ввести несколько команд на компьютере, чтобы открыть документ. И вот человек сам, шаг за шагом, запускает скрипт: Win + R, Ctrl + V, Enter — и вредонос начал свою работу.

Что происходит дальше: скрипт скачивает с удалённого сервера PNG-картинку, в которой скрыт вредоносный код. Это так называемый Octowave Loader — загрузчик, маскирующий вредоносные компоненты среди легитимных файлов. Один из файлов содержит вредонос, спрятанный с помощью стеганографии. В итоге на устройство попадает троян удалённого доступа (RAT), который раньше нигде не описывался.

Этот RAT сначала собирает базовую информацию о системе, а потом даёт атакующим полный удалённый доступ к устройству — они могут выполнять команды, запускать процессы и так далее. Причём картинку-жертва не видит: это политический мем, но он не открывается, просто используется как носитель вредоносного кода.

Исследователи предполагают, что за атакой стоит шпионская группа. Об этом говорит и использование собственного RAT, и маскировка под госорганы. Всё это характерно для кибершпионажа.

Атаки начинались с обычных фишинговых писем. Чтобы защититься от подобных сценариев, важно внимательно относиться к вложениям, особенно если в них просят что-то ввести или запустить. И, конечно, помогает отслеживание подозрительной активности — особенно запусков PowerShell и других системных компонентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ограничения на звонки в мессенджерах перегрузили сотовую связь

Ограничения на звонки через зарубежные мессенджеры привели к заметному росту нагрузки на сотовые сети в России. В результате объем голосового трафика приблизился к пиковым значениям, что стало причиной перегрузок и перебоев в работе голосовой связи. Эксперты отмечают, что ситуация особенно ощутима в ряде регионов, где рост нагрузки оказался выше среднего и начал приводить к сбоям в работе мобильных сетей.

Как сообщили «Известиям» в Минцифры, голосовой трафик в сетях российских операторов увеличился примерно на 20–30%. Это стало прямым следствием ограничений на использование звонков в зарубежных мессенджерах.

По словам пресс-секретаря Т2 Дарьи Колесниковой, в среднем по России рост голосового трафика составил около 9%, но в отдельных регионах доходил до 30%. Она отметила, что оператор принимает меры для балансировки нагрузки, что помогает минимизировать перегрузки.

Тем не менее аналитики фиксируют сбои в работе сетей, вызванные повышенной нагрузкой. Генеральный директор TelecomDaily Денис Кусков назвал эти перебои эпизодическими и не повсеместными, однако подчеркнул, что примерно 7% жителей страны всё же сталкиваются с отсутствием связи. В первую очередь это касается отдалённых территорий, а также автомобильных и железных дорог, включая регионы Центральной России и Подмосковье.

Руководитель проекта Content-Review Сергей Половников добавил, что при отключениях мобильного интернета перестаёт работать технология VoLTE, на которую приходится до трети трафика. В таких случаях голосовые звонки переходят в сети 3G и 2G, которые часто не справляются с возросшей нагрузкой.

Партнёр ComNews Research Леонид Коник отметил, что операторы оказались не готовы к столь высоким объёмам голосового трафика: ранее они имели место только в новогоднюю ночь. Ситуацию осложняет то, что операторы в последние годы последовательно сокращали инфраструктуру старых стандартов, переходя на LTE, а вернуться к 3G и 2G теперь сложно и затратно.

По прогнозу Дениса Кускова, к концу года расходы абонентов на связь могут увеличиться примерно на 7%. Для тех, кто активно пользуется междугородними звонками, дополнительные траты могут достичь 500 рублей в месяц. При этом повышение произойдёт не из-за изменения тарифов, а из-за роста потребления услуг.

По данным Росстата, до августа включительно повышения цен на услуги связи не наблюдалось: напротив, в июне среднемесячные расходы даже снизились на 10 рублей.

«Дополнительные доходы операторам целесообразно было бы использовать для расширения и модернизации сетей, чтобы повысить качество связи. В частности, средства можно направить на закупку отечественного оборудования, что даст импульс развитию российского высокотехнологичного производства», — считает Денис Кусков.

По его словам, именно дефицит оборудования остаётся главным препятствием для обеспечения стабильной связи в малонаселённых районах и вдоль транспортных магистралей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru