Добавить новость
ru24.net
Все новости
Апрель
2024

«Тебе не понравится»: Solar AURA выявила масштабную сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов

«Тебе не понравится»: Solar AURA выявила масштабную сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов

Эксперты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности) обнаружили масштабную сеть из более 300 тематических вредоносных ресурсов с изображениями, предназначенных для кражи аккаунтов в Telegram. На картинку с такого сайта любой пользователь может легко «наткнуться» в поисковой выдаче, а дальнейший переход по ней увеличивает риск потери аккаунта.  На сегодня это самая массовая кампания в Рунете, нацеленная на взлом Telegram-аккаунтов, отмечают эксперты «Солара». При этом злоумышленники применяют изощренные методы сокрытия вредоносной составляющей, чтобы сайт было сложнее заблокировать.

Злоумышленники создали сеть из вредоносных ресурсов в декабре 2023 года – они представляют собой однотипные сайты с сотнями тысяч изображений и описаний к ним. Как утверждают эксперты Solar AURA, изображения объединены по тематикам. Им удалось найти подобные сайты, посвященные аниме, фанфикам, интернет-мемам, порнографическим изображениям, корейским сериалам и даже пицце. При этом мошенники уделяют значительное внимание вопросам поисковой оптимизации. Это значит, что вероятность наткнуться на один из таких вредоносных сайтов весьма высока, особенно, если поиск осуществляется по изображениям.

Если пользователь кликнет на ссылку или изображение, чтобы увидеть его первоисточник, вместо сайта с картинкой он будет переадресован на один из фишинговых ресурсов, имитирующих страницу сообщества в Telegram. Большая часть таких фишинговых сайтов использует название Telegram-сообщества «Тебе понравится».

При попытке присоединиться к сообществу жертва попадет на страницу с QR-кодом или формой логина и пароля для входа в Telegram. Если ввести на фейковом ресурсе данные для входа в Telegram-аккаунт, информация автоматически попадет к злоумышленникам.

Защититься от кражи аккаунта не поможет даже двухфакторная аутентификация: если ввести полученный код подтверждения на фишинговом сайте, злоумышленники получат доступ к профилю на своем устройстве и смогут завершить сессию настоящего владельца аккаунта.

Интересная особенность данной схемы – мошенники используют домены, которые по тематике не имеют привязки к распространяемым изображениям, друг к другу или к мессенджеру. Помимо этого, фишинговые сайты, созданные для кражи данных в Telegram, используют различные методы сокрытия вредоносного содержимого. Например, сайты в автоматическом режиме проверяют, откуда был осуществлен переход по ссылке. Если пользователь перешел не со страницы поисковой системы, то вместо фишингового сайта ему демонстрируется исходное изображение, которое он искал. Это делается для того, чтобы затруднить блокировку таких ресурсов: если пользователь решит пожаловаться на такой сайт и перешлет ссылку, вредоносный контент на нем просто не откроется.

По итогам проведенного исследования эксперты Solar AURA направили все выявленные фейковые ресурсы на блокировку.

«В 2023 году мошенники для кражи Telegram-аккаунтов выводили пользователя на фишинговый сайт довольно примитивными методами социальной инженерии, предлагая в рассылках проголосовать за детский рисунок, подписать петицию, получить социальную выплату или бесплатный доступ к Premium-аккаунту. Новая же схема направлена на любого пользователя, который захочет скачать картинку в интернете, а значит – охватывает значительную долю аудитории Рунета. На сегодняшний день это самая массовая и изощренная кампания, направленная на взлом Telegram-аккаунтов. Мы призываем всех быть максимально осторожными и проверять каждую ссылку, по которой переходит пользователь», – пояснил Александр Вураско, руководитель сервиса мониторинга внешних цифровых угроз Solar AURA ГК «Солар».

Для защиты от фишинговых сайтов эксперты Solar AURA рекомендуют:

- пользоваться исключительно официальными ресурсами (и проверять их точный адрес через поисковик);

- не предоставлять личные данные на подозрительных и неофициальных веб-сайтах;

- использовать антивирусное программное обеспечение для дополнительной защиты от вредоносных программ и фишинговых атак.

Сервис Solar AURA был запущен в марте 2023 года. Это комплексное решение по мониторингу цифровых угроз, возникающих за пределами контролируемой заказчиком инфраструктуры. Сервис позволяет выявлять фишинг от имени компании, возможные утечки данных, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. Каждое событие тщательно анализируется: сервис не только оповещает об угрозе, но и предоставляет полную информацию о ней — это расширяет возможности эффективного противодействия и помогает в расследовании инцидента.

О компании

Группа компаний «Солар» — архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследование киберинцидентов.

  С 2015 года предоставляет ИБ-решения организациям от малого бизнеса до крупнейших предприятий ключевых отраслей. Под защитой «Солара» — более 850 крупнейших компаний России. Продукты и сервисы «Солара» объединены в домены экспертизы: Безопасная разработка программного обеспечения, Управление доступом, Защита корпоративных данных, Детектирование угроз и хакерских атак. Домены экспертизы закрывают все потребности заказчиков и включают собственные разработки, решения партнеров, услуги по созданию стратегии и архитектуры ИБ, консалтинг, обучение персонала.

  Компания предлагает сервисы первого и крупнейшего в России коммерческого SOC — Solar JSOC, экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, межсетевой экран нового поколения Solar NGFW, IdM-систему Solar inRights, PAM-систему Solar SafeInspect, анализатор кода Solar appScreener и другие.

   ГК «Солар» развивает платформу для практической отработки навыков защиты от киберугроз «Солар Кибермир». Работа центра исследования киберугроз Solar 4RAYS нацелена на изучение тактик киберпреступников. Полученные аналитические данные обогащают разработки Центра технологий кибербезопасности.

   Группа компаний «Солар» инвестирует в развитие отрасли кибербезопасности и помогает решать проблему кадрового дефицита. Совместно с Минцифры в рамках национального проекта «Цифровая экономика» реализует всероссийскую программу кибергигиены, направленную на повышение цифровой грамотности населения.

  Штат компании — более 1 800 специалистов. Подразделения «Солара» расположены в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Технологии компании и наличие распределенных по всей стране центров компетенций позволяют ей работать в режиме 24/7.




Moscow.media
Частные объявления сегодня





Rss.plus



Синоптики спрогнозировали тепло до +28 и грозы в Московском регионе 28 июля

Столичные росгвардейцы задержали мужчину, подозреваемого в грабеже

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.


В сети выясняют, чем занимался Пресняков до отъезда

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Blankspot: Арест Игбала Абилова очередное преступление бакинского диктатора Алиева. После войны в Нагорном Карабахе положение талышей в Азербайджане ухудшилось

24 июля директор филиала «Северный» ООО «ЛокоТех-Сервис» Андрей Дружков провёл встречу с участниками ключевого кадрового резерва на управленческие должности.


IWF signs off “state-of-the-art” training facilities for the Paris 2024 Olympics

Meet Shelly-Ann Fraser-Pryce, Olympic legend and Netflix Sprint athlete chasing gold aged 37 at Paris 2024

Meet Adam Peaty, British swimming hero and three-time Olympic champ returning for Paris 2024 after extended break

Meet Rayssa Leal: 16-year-old ‘Little Fairy’ of skateboarding hoping to go one better at Paris 2024 Olympics


В Steam появилась отечественная инди-игра «Древние Русы»

В Севастополе подведены итоги работы военных следственных органов Следственного комитета России по Черноморскому флоту в первом полугодии текущего года

В Узбекистане завершили выпуск самой народной модели Шевроле

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян


Arena Breakout празднует 1 годовщину новой картой, игровым режимом и наградами

Activision secretly experimented on 50% of Call of Duty players by 'decreasing' skill-based matchmaking, and determined players like SBMM even if they don't know it

Приключение-головоломка Arranger вышла на смартфоны и PC

Blizzard politely tells Hearthstone players their game isn't dead just because it's not getting a new cosmetic board this expansion



«Магнит» и Everland запустили в Ставрополе первую социальную программу для молодых людей с инвалидностью «Эстафета успешности»

Специалисты, к которым хочется возвращаться. Кем может гордиться Москва?

Родилась с пулей. В Москве врачи спасли девочку, которую ранили в утробе

Синоптики спрогнозировали тепло до +28 и грозы в Московском регионе 28 июля




РусХимАльянс подал иск в суд к Refinitiv

Столичные росгвардейцы задержали мужчину, подозреваемого в грабеже

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве


Быстрее! Выше! Пошлее! ... Вместе?

Вход в амфитеатр «Яма» на фестивале «Театральный бульвар» будет свободным

Крестный ход прошел в День крещения Руси в Новосибирске

«Правда глаза колет». В Венгрии дали отпор «лицемерной» Польше


Теннисистка Грачева, отказавшаяся играть за Россию в пользу Франции, вылетела с Олимпиады с «баранкой» в 1-м круге

Мирру Андрееву наградили за первую победу в турнире на уровне WTA

Россиянка Мирра Андреева завоевала первый титул WTA в карьере

Олимпийка с титулом // Теннисистка Мирра Андреева перед стартом Игр в Париже впервые выиграла турнир WTA


С видом на озеро: в Минцифры снова переписали законопроект об обезличенных данных

Неанонимные алкоголики: честные истории тех, кто смог справиться с зависимостью, и откровения жен и детей

«На ужине, молодой майор заметил: исчезла его жена и начальник-генерал. Тогда он бросил всё, и поехал в ближайшую гостиницу»

Диетолог Соломатина назвала полезные свойства дыни


Музыкальные новости

Это сущее издевательство надо мной: Лариса Лужина высказалась о песне, которую ей посвятил Высоцкий

Адвокат Алсу Крючков не увидел перспектив сохранения брака певицы с Абрамовым

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.



«Магнит» и Everland запустили в Ставрополе первую социальную программу для молодых людей с инвалидностью «Эстафета успешности»

Специалисты, к которым хочется возвращаться. Кем может гордиться Москва?

Родилась с пулей. В Москве врачи спасли девочку, которую ранили в утробе

Синоптики спрогнозировали тепло до +28 и грозы в Московском регионе 28 июля


LEON Вторая лига Б. «Зенит-2» против «Динамо-2», «Форте» принимает «Аланию-2», «Чертаново» в гостях у «Родины-М»

Метаморфозы Гарика Burito: музыканту устроили сюрприз в эфире «Юмор FM»

Выставка исторической памяти «В гости к нашим далеким предкам» ко Дню Крещения Руси и Дню памяти равноапостольного Великого князя Владимира

Гарику Burito устроили сюрприз в радиоэфире


Советская Москва в 1967 году

Десятикилометровая пробка образовалась на трассе М-7 в Нижегородской области

В Москве утром в понедельник ожидается сильный дождь

Чуть дешевле 2 млн рублей — представлен новый китайский кроссовер для России


Владимир Путин рассказал об ответе РФ на размещение ракет США в Германии

Патрушев высказался о пересмотре шагов США по ракетам в ФРГ после предупреждения Путина

Путин сообщил о завершающей стадии разработки ракет средней и малой дальности

Путин указал на сигнал для США в полётах стратегической авиации России





«Магнит» и Everland запустили в Ставрополе первую социальную программу для молодых людей с инвалидностью «Эстафета успешности»

Родилась с пулей. В Москве врачи спасли девочку, которую ранили в утробе

Нервный импульс. Томские микрохирурги вернули 59-летнему жителю Германии эрекцию

Модно — не значит полезно: каким рекомендациям по похудению не стоит доверять


Зеленский заявил, что Киев начнет обсуждение вопросов территориальной целостности


Футбольный матч "Оренбург" - "Ахмат" завершился со счетом 0:0

5 дней до конца приема заявок в конкурс «Россия, Музыка, Стихи — моя стихия»

Хинштейн: МВД контролирует дело о драке сына Бажаева с полицейским в Москве

В Самаре состоялись всероссийские соревнования по спортивному метанию ножа


Лукашенко завершил визит в Россию и прибыл в Минск



Собянин рассказал о развитии Некрасовки

Мэр Москвы рассказал, как за пять лет преобразился район Некрасовка

Собянин рассказал о модернизации научных пространств внутри столичных колледжей

Собянин рассказал о работе по развитию района Некрасовка


Москва реконструируется. 1938 - окончание

Какие растения и насекомые опасны для сада и огорода

Юбилейный «Лётчик Фестиваль» в культурно-экологическом пространстве «Джао Да!Ча»


РЖД просят денег наперёд. Прибыль рассыпалась из вагонов. Будущее «Финиста» туманно. Пульс ж/д за неделю в зеркале прессы

Неанонимные алкоголики: честные истории тех, кто смог справиться с зависимостью, и откровения жен и детей

План переезда госкорпораций в Новосибирск и Красноярск появится осенью

Немецкий бизнесмен покидает Германию ради жизни в России!


Спасатели МЧС РФ нашли пропавшую под Архангельском двухлетнюю девочку

Первые заморозки возможны в августе в России

Фестиваль военных духовых оркестров одновременно открылся в трех городах Поморья

В Поморье стартовал двенадцатый «Дирекцион-Норд»


Утром в Симферополе рейсовый автобус насмерть сбил пенсионерку

Выставка исторической памяти «В гости к нашим далеким предкам» ко Дню Крещения Руси и Дню памяти равноапостольного Великого князя Владимира

Штаб «Все для фронта, все для победы» отправил в зону СВО очередной гуманитарный груз

К Международному дню тигра саранская телемачта «переоденется» в редкого хищника


Вход в амфитеатр «Яма» на фестивале «Театральный бульвар» будет свободным

Виктория Бессонова: Программы «Земский учитель», «Земский доктор» и «Земский работник культуры» в Забайкалье работают

Россияне смогут проходить в бизнес-залы по биометрии

Крестный ход прошел в День крещения Руси в Новосибирске












Спорт в России и мире

Новости спорта


Новости тенниса
Даниил Медведев

Медведев и Сафиуллин уступили Кравицу и Пюцу в теннисном парном турнире ОИ






Вход в амфитеатр «Яма» на фестивале «Театральный бульвар» будет свободным

Виктория Бессонова: Программы «Земский учитель», «Земский доктор» и «Земский работник культуры» в Забайкалье работают

Представители российской ЧВК подтвердили отправку крупных подкреплений в Мали

Крестный ход прошел в День крещения Руси в Новосибирске