Злоумышленники используют новую функцию Telegram для угона аккаунтов

Злоумышленники используют новую функцию Telegram для угона аккаунтов

Злоумышленники используют новую функцию Telegram для угона аккаунтов

В обновлении Telegram от 1 июля появилась новая функция — «предложенные публикации». Этой возможностью сразу начали пользоваться злоумышленники для продвижения фишинговых ссылок: мошенники маскируют URL под потенциально интересный контент.

По мнению экспертов, опрошенных «Известиями», в первую очередь под угрозой оказываются владельцы каналов с аудиторией до 10 тыс. подписчиков.

Независимый эксперт Анатолий Долженков отметил, что злоумышленники могут предлагать администраторам гонорар за размещение таких ссылок. Многие, желая ознакомиться с предложением, переходят по ним.

«Если жертва перейдёт по ссылке и введёт код авторизации или установит зловред, злоумышленник сможет перехватить управление каналом. В дальнейшем он может требовать выкуп за возврат доступа или использовать канал для обмана подписчиков», — рассказал о схеме атак руководитель BI.ZONE Brand Protection Дмитрий Кирюшкин.

Директор департамента киберрасследований T.Hunter Игорь Бедеров добавил, что преступники заранее создают фейковые каналы-приманки, стилизованные под новостные порталы или аналитические ресурсы. От их имени в «предложку» целевых каналов отправляются посты с вредоносными ссылками. При переходе по ним администратора перенаправляют на фишинговый сайт, внешне похожий на интерфейс Telegram.

Также злоумышленники могут распространять инфостилеры, маскируя их под документы форматов MS Office. По словам Бедерова, в июне количество регистраций фишинговых доменов, содержащих упоминание Telegram, выросло на 40%.

«Обман с предложенными постами стал новым трендом. Он нацелен прежде всего на каналы с аудиторией до 10 тыс. человек, особенно если в них подключены платёжные инструменты. Администраторы таких каналов зачастую менее подкованы в вопросах кибербезопасности. Взломать крупный канал сложнее, а мелких очень много — именно на них и нацелены атаки. Из-за этой схемы сотни администраторов рискуют потерять доступ к своим аккаунтам», — предупреждает Игорь Бедеров.

Как выяснили «Известия», случаи «угона» каналов уже были. В частности, контроль над каналом «Лига бустеров» был утрачен, и сейчас владельцы пытаются вернуть к нему доступ. О подобных инцидентах сообщил также блогер Денис Подемиров. Однако процедура восстановления может затянуться на месяцы и не всегда оказывается успешной.

В BI.ZONE отмечают общее увеличение числа атак: только в июне было зафиксировано 4 тыс. ресурсов, нацеленных на кражу пользовательских профилей. В них могут храниться пароли, данные банковских карт, фотографии документов. Кроме того, такие аккаунты можно использовать в массовых атаках, напомнил Дмитрий Кирюшкин.

Для защиты эксперты рекомендуют не переходить по ссылкам от незнакомцев и использовать надёжные защитные решения.

Apple готовит общий буфер обмена для iPhone и Windows

Apple работает над функцией, которая позволит копировать текст и другой контент на iPhone, а затем вставлять его прямо на компьютере с Windows, и наоборот. Никаких пересылок самому себе, запуска отдельных приложений и прочих цифровых костылей.

Разработка началась не из внезапной любви Apple к чужим платформам.

Корпорация выполняет требования европейского Закона о цифровых рынках (DMA), который обязывает её улучшать совместимость с устройствами сторонних производителей.

Запрос на синхронизацию буфера обмена подала Microsoft. Функция должна работать примерно как Universal Clipboard между iPhone, iPad и Mac.

Пользователь сможет один раз разрешить обмен данными с конкретным сопряжённым компьютером, после чего копирование и вставка станут фоновыми и не потребуют постоянных подтверждений.

Полностью распахивать буфер обмена Apple, конечно же, не собирается. Купертиновцы предложили механизм с отдельными разрешениями для каждого устройства. Разработчикам Windows-приложений придётся внедрить поддержку AccessorySetupKit — фреймворка Apple для подключения сторонних аксессуаров.

Сейчас приложения на iPhone могут читать буфер обмена только при работе на переднем плане, а при вставке система нередко запрашивает дополнительное разрешение. Из-за этого создать для Windows полноценный аналог Universal Clipboard пока невозможно.

Быстро праздник совместимости не наступит. Apple назвала проект значительной инженерной работой и рассчитывает завершить разработку лишь к осени 2027 года. Затем функцию выпустят в бета-версии, поэтому массовый запуск вряд ли состоится раньше 2028 года.

Есть и традиционная ложка экосистемного дёгтя: возможность создаётся в рамках европейского DMA, а значит, может остаться эксклюзивом ЕС.

RSS: Новости на портале Anti-Malware.ru