<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=448046&amp;view=findpost&amp;p=3907045</guid>
        <pubDate>Thu, 11 Jul 2024 09:55:00 +0000</pubDate>
        <title>Positive Technologies: тысячи людей стали жертвами атак, выполняемых с использованием SMS-стилеров</title>
        <link>https://forum.sources.ru/index.php?showtopic=448046&amp;view=findpost&amp;p=3907045</link>
        <description><![CDATA[RSS_Bot: <span class='tag-size' data-value='14' style='font-size:14pt;'>Positive Technologies: тысячи людей стали жертвами атак, выполняемых с использованием SMS-стилеров</span><br>
<br>
<em class='tag-i'>В последнее время злоумышленники все чаще используют Telegram как управляющий сервер (C2) для вредоносного ПО. В ходе...</em><br>
<br>
В последнее время злоумышленники все чаще используют Telegram как управляющий сервер (C2) для вредоносного ПО. В ходе нового исследования эксперты Positive Technologies обнаружили более тысячи Telegram-ботов индонезийского происхождения, используемых SMS-стилеры для перехвата одноразовых кодов с целью входа в сервисы и аккаунты пользователей. Судя по регионам загрузки вредоносных образцов, жертвами атак также могли стать жители России и Белоруссии.<br>
<br>
Львиную долю всего вредоносного ПО, проанализированного исследователями, составляют стилеры двух типов — SMS Webpro и NotifySmsStealer. Как отмечают эксперты, злоумышленники не пишут вредоносы с нуля, а используют для этого шаблон. Структура классов, их названия и сам код стилеров идентичны, различаются только С2-серверы образцов, а также формат и содержание сообщений в Telegram. С точки зрения функциональности второй тип ВПО отличается от первого способностью похищать информацию не только из сообщений, но и из уведомлений.<br>
<br>
Основной целью атак являются обычные пользователи. Жертвы получали фишинговые сообщения с вложением в виде APK-файла и скачивали его, не обращая внимания на расширение. В результате на телефон устанавливался SMS-стилер, с помощью которого злоумышленники получали возможность перехватывать одноразовые коды для входа в сервисы. Получив одноразовый пароль от банковского аккаунта, они могли вывести средства со счета жертвы.<br>
<br>
«Исследуя ботов в Telegram, мы выявили множество чатов индонезийского происхождения, появляющихся ежедневно: наше внимание привлекли колоссальное количество сообщений и огромное число жертв. Мы обнаружили связанные с чатами SMS-стилеры, цепочка заражений которыми чаще всего начиналась с фишинга в WhatsApp. В качестве приманки злоумышленники в большинстве случаев использовали свадебные приглашения, банковские и другие сервисы и документы», — сказал <strong class='tag-b'>Денис Кувшинов</strong>, руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies.<br>
<br>
По словам экспертов, большее число пострадавших (если судить по странам, из которых были загружены образцы ВПО) — граждане Индонезии. Количество предполагаемых жертв в этой стране исчисляется тысячами. В Индии и Сингапуре число загрузок вредоносного ПО достигло нескольких десятков. В Индии, а также в Бангладеш действуют уникальные типы стилеров. В России, Белоруссии и Малайзии отмечены единичные случаи атак.<br>
<br>
Чтобы защититься от стилеров, эксперты рекомендуют: проверять расширения получаемых файлов; не скачивать приложения по ссылкам из сообщений с незнакомых номеров, даже если отправители представляются банковскими работниками; при загрузке из Google Play убедиться в правильности названия приложения, проверив в официальных источниках; не загружать и не устанавливать приложения, требующие подозрительных разрешений.<br>
<br>
Адрес новости:<br>
https://safe.cnews.ru/news/line/2024-07-11_positive_technologies_tysyachi_lyudej<br>
<br>
]]></description>
        <author>RSS_Bot</author>
        <category>Новости: Безопасность</category>
      </item>
	
      </channel>
      </rss>
	