ТЫСЯЧИ ЛЮДЕЙ В МИРЕ СТАЛИ ЖЕРТВАМИ АТАК С ИСПОЛЬЗОВАНИЕМ SMS-СТИЛЕРОВ

Тысячи людей в мире стали жертвами атак с использованием SMS-стилеров
Дата публикации: 11.07.2024

В ходе нового исследования эксперты Positive Technologies обнаружили более тысячи телеграм-ботов индонезийского происхождения, используемых SMS-стилеры для перехвата одноразовых кодов в надежде входа в сервисы и аккаунты пользователей. Судя по регионам загрузки вредоносных примеров, жертвами атак также могли стать обитатели России и Белоруссии, рассказали в пресс-службе компании.

Они сообщили, что последние годы преступники все чаще используют Telegram как управляющий сервер (C2) для вредоносного ПО. Львиную долю всего вредоносного ПО, проанализированного исследователями, составляют стилеры двух типов - SMS Webpro и NotifySmsStealer. Как отмечают эксперты, преступники не пишут вредоносы с нуля, а используют с этой целью шаблон. Структура классов, их названья и сам код стилеров идентичны, рознятся только С2-серверы примеров, а также формат и содержание известий в Telegram.

«Лаборатория Касперского»: российские компании нападают «проверяющие организации»

С точки зрения функциональности второй тип ВПО отличается от первого способностью воровать информацию не только из сообщений, но и многие из уведомлений. Основной целью атак являются обычные пользователи.

Жертвы получали фишинговые известия с вложением в виде APK-файла и скачивали его, не обращая внимания на расширение. На выходах на телефон устанавливался SMS-стилер, за счет которого преступники получали возможность перехватывать одноразовые коды для входа в сервисы. Получив одноразовый пароль от банковского аккаунта, они могли вывести средства со счета жертвы.

«Исследуя ботов в Telegram, мы выявили множество чатов индонезийского происхождения, появляющихся ежедневно: наше внимание привлекли колоссальное количество известий и непомерное число жертв. Мы обнаружили связанные с чатами СМС-стилеры, цепочка заражений которыми чаще всего начиналась с фишинга в WhatsApp. В качестве приманки преступники в большинстве случаев использовали свадебные приглашения, банковские и те сервисы и документы», - рассказал руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies Денис Кувшинов.

По версии знатоков, большее число пострадавших (если подвергать рассмотрению по странам, из которых были загружены примеры ВПО) - граждане Индонезии. Количество предполагаемых жертв в этой стране исчисляется тысячами. В Индии и Сингапуре число загрузок вредоносного ПО достигло нескольких десятков. В Индии, а также в Бангладеш действуют уникальные типы стилеров. В России, Белоруссии и Малайзии отмечены единичные случаи атак.

Чтобы защититься от стилеров, эксперты рекомендуют:

  • проверять расширения получаемых файлов;
  • не скачивать приложения по ссылкам из известий с неизвестных номеров, даже если отправители представляются банковскими работниками;
  • при загрузке из Google Play убедиться в правильности названья приложения, проверив в официальных источниках;
  • не загружать и не устанавливать приложения, требующие подозрительных разрешений.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Т2 запустил международный VoLTE в Швейцарии, Исландии и Макао
T2 расширил зону действия роуминга VoLTE еще на три зоны: Швейцарию, Исландию и Макао – специальный административный район на юге Китая. Международные вызовы VoLTE тарифицируются, как обычные звонки в роуминге, и не тратят пакеты передачи данных, сообщает пресс-служба мобильного оператора.
Дата публикации: 18.07.2025
Антон Горелкин: первым с российского рынка уйдет WhatsApp
Депутат Госдумы Антон Горелкин сообщил в Telegram, что другому популярному в России мессенджеру - WhatsApp «пора готовиться к уходу с российского рынка».
Дата публикации: 18.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585