ТЫСЯЧИ ЛЮДЕЙ В МИРЕ СТАЛИ ЖЕРТВАМИ АТАК С ИСПОЛЬЗОВАНИЕМ SMS-СТИЛЕРОВ

Тысячи людей в мире стали жертвами атак с использованием SMS-стилеров
Дата публикации: 11.07.2024

В ходе нового исследования эксперты Positive Technologies обнаружили более тысячи телеграм-ботов индонезийского происхождения, используемых SMS-стилеры для перехвата одноразовых кодов в надежде входа в сервисы и аккаунты пользователей. Судя по регионам загрузки вредоносных примеров, жертвами атак также могли стать обитатели России и Белоруссии, рассказали в пресс-службе компании.

Они сообщили, что последние годы преступники все чаще используют Telegram как управляющий сервер (C2) для вредоносного ПО. Львиную долю всего вредоносного ПО, проанализированного исследователями, составляют стилеры двух типов - SMS Webpro и NotifySmsStealer. Как отмечают эксперты, преступники не пишут вредоносы с нуля, а используют с этой целью шаблон. Структура классов, их названья и сам код стилеров идентичны, рознятся только С2-серверы примеров, а также формат и содержание известий в Telegram.

«Лаборатория Касперского»: российские компании нападают «проверяющие организации»

С точки зрения функциональности второй тип ВПО отличается от первого способностью воровать информацию не только из сообщений, но и многие из уведомлений. Основной целью атак являются обычные пользователи.

Жертвы получали фишинговые известия с вложением в виде APK-файла и скачивали его, не обращая внимания на расширение. На выходах на телефон устанавливался SMS-стилер, за счет которого преступники получали возможность перехватывать одноразовые коды для входа в сервисы. Получив одноразовый пароль от банковского аккаунта, они могли вывести средства со счета жертвы.

«Исследуя ботов в Telegram, мы выявили множество чатов индонезийского происхождения, появляющихся ежедневно: наше внимание привлекли колоссальное количество известий и непомерное число жертв. Мы обнаружили связанные с чатами СМС-стилеры, цепочка заражений которыми чаще всего начиналась с фишинга в WhatsApp. В качестве приманки преступники в большинстве случаев использовали свадебные приглашения, банковские и те сервисы и документы», - рассказал руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies Денис Кувшинов.

По версии знатоков, большее число пострадавших (если подвергать рассмотрению по странам, из которых были загружены примеры ВПО) - граждане Индонезии. Количество предполагаемых жертв в этой стране исчисляется тысячами. В Индии и Сингапуре число загрузок вредоносного ПО достигло нескольких десятков. В Индии, а также в Бангладеш действуют уникальные типы стилеров. В России, Белоруссии и Малайзии отмечены единичные случаи атак.

Чтобы защититься от стилеров, эксперты рекомендуют:

  • проверять расширения получаемых файлов;
  • не скачивать приложения по ссылкам из известий с неизвестных номеров, даже если отправители представляются банковскими работниками;
  • при загрузке из Google Play убедиться в правильности названья приложения, проверив в официальных источниках;
  • не загружать и не устанавливать приложения, требующие подозрительных разрешений.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
НТВ запустил собственный ЦОД DCN1
Телеканал НТВ запустил собственный центр обработки данных (ЦОД) DCN1. Это первый ЦОД, расположенный в бизнес-центре класса А в 5-ти минутах от ТТК – рядом с Останкинской башней в новом Телекомплексе НТВ.Инфраструктура DCN1 полностью автономна от остального здания Технопарка. В ЦОД размещены 1020 IT-стоек.
Дата публикации: 05.06.2025
«Иртея» идет в Белоруссию
Российский производитель базовых станций связи «Иртея» выходит за кордон. Об этом пишут «Ведомости». Летом 2025 года «Иртея» планирует запустить тестирование своего оборудования стандарта 5G в Белоруссии. Об этом «Ведомостям» в кулуарах конференции «Цифровая индустрия промышленной России» (ЦИПР-2025) рассказал генеральный директор «Иртеи» Дмитрий Лаконцев.
Дата публикации: 05.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585