Добавить новость
ru24.net
Все новости
Июль
2024

Улов из даркнета: как защитить банковскую карту и пароли от хакеров

0

По оценкам ИБ-экспертов, в 2024 году около 85% фишинговых сообщений приходят в компании стран СНГ и ЕАЭС под видом официальных писем или финансовых документов. Десятая часть писем составлена настолько грамотно, что подделку трудно распознать, но 91% фишинга остается низкокачественной массовой рассылкой, рассчитанной на невнимательность получателя. Отдельного внимания заслуживает ставшая популярной в даркнете форма подписки-стилера, купив которую злоумышленник получает техническое сопровождение разработчика. Чем опасны нынешние тренды и как бороться с индустрией стилеров в даркнете — в материале «Известий».

Как распознать фишинг

В 2023 году с фишинговых рассылок начинались 68% атак на компании в России и других странах СНГ. К первому полугодию 2024-го этот показатель вырос до 76%, подсчитали для «Известий» в компании по управлению цифровыми рисками Bi.Zone. При этом 79% фишинга злоумышленники маскируют под финансовую документацию — счета и платежные документы, еще 8% — под договоры и соглашения, а 5% — под резюме. Оставшиеся 4% подобных рассылок приходят под видом сообщений от регуляторов.

Эти тренды прекрасно иллюстрирует недавняя серия атак на компании Казахстана, рассказывает руководитель Bi.Zone Threat Intelligence Олег Скулкин.

Группировка Bloody Wolf не просто рассылала жертвам очень правдоподобные фишинговые письма от имени регуляторов, но и размещала свои вредоносные программы на домене, который имитировал сайт одной из государственных структур Республики Казахстан. Под видом официального документа жертва скачивала вредоносный JAR-файл. Поскольку злоумышленники используют такой тип файлов нечасто, им удалось обойти некоторые средства защиты.

— Вредоносная программа представляла собой коммерческий троян STRRAT, также известный как Strigoi Master. Он позволяет злоумышленнику удаленно выполнять команды на скомпрометированном компьютере, управлять файлами и браузерами, перехватывать нажатия клавиш и т. д. Преимущество данного ВПО (вредоносного программного обеспечения) в том, что его сложнее распознать из-за использования редких типов файлов, — говорит Олег Скулкин.

Bloody Wolf — не первая группировка, которая использует для атак на компании стран СНГ – ЕАЭС фишинг, замаскированный под сообщения от госорганов. Похожие схемы применяли хакеры Scaly Wolf для атак на российские промышленные и логистические компании, Mysterious Werewolf — на предприятия ВПК, а Sticky Werewolf — на государственные организации России и Белоруссии.

Руководитель отдела аналитических систем и отчетности компании «Первый Бит» Петр Иванов рассказал «Известиям», что сейчас мошенники «пытаются пугать ФСБ и провоцировать на какие-то действия».

— Цель первичного фишинга — заставить человека хотя бы чуть-чуть нарушить закон или правила компании. Дальше им начинают манипулировать в целях мошенников. Шаг за шагом человека втягивают во всё более мутные действия, и он в панике уже не знает, что делать. Недавно появился даже термин для такого явления: «биодроны», — отмечает Петр Иванов.

Руководитель отдела защиты систем и сервисов iTProtect Кирилл Лукьянов подчеркивает, что в последнее время на страны СНГ – ЕАЭС приходится более 90% неперсонифицированных фишинговых атак. Однако в последние два года злоумышленники старательно совершенствуют и адаптируют форматы писем, чтобы сделать их максимально достоверными. Тогда у жертв киберпреступников не возникнет подозрений.

Большая часть фишинга — это низкокачественные массовые рассылки. Они малоэффективны, но результата удается достичь за счет объема, разъясняет руководитель Центра кибербезопасности компании F.A.C.C.T. Ярослав Каргалев.

Подавляющее число фишинговых писем относится к веерным рассылкам, у которых, как правило, критерии таргетности не реализованы. Далее идет фишинг с определенными критериями «целевой атаки» (хорошо оформленный контекст), — уточняет эксперт.

Как хакеры узнают и находят пароли

Аналитик Kaspersky Digital Footprint Intelligence Сергей Щербель замечает, что стилеры (от англ. to steel — краcть) — актуальная киберугроза на евразийском пространстве.

По данным исследования команды, только за последние пять лет посредством стилеров были украдены логины и пароли для входа на 443 тыс. сайтов по всему миру. Для входа на сайты в зоне .ru было украдено 2,5 млн пар логинов и паролей.

Всего c 2020 по 2023 год эксперты обнаружили более 100 видов стилеров. При этом с 2021 по 2023 год доля атак с использованием новых семейств таких зловредов выросла с 4 до 28%, уточнил Сергей Щербель.

Как правило, стилеры продаются по подписке. Злоумышленник может оплатить подписку на некоторый срок и получить доступ к веб-панели, где будет скачивать актуальную версию программы. В этой же панели ему будут доступны лог-файлы — данные, украденные у пользователей программой, — поведал «Известиям» Сергей Щербель.

Стоимость подписки зависит от срока действия, типа стилера и каких-либо дополнительных опций. В среднем стоимость подписки на месяц составляет $300 (около 26 тыс. рублей). Наиболее распространенные программы сейчас — Vidar, Lumma, RedLline. В 2020–2023 годах RedLine использовался в 51% случаев заражения устройств стилерами. За ним следуют Vidar (17%) и Raccoon (12%).

Стоимость стилеров напрямую зависит от предоставляемого инструментом функционала, отмечает аналитик по информационной безопасности NGR Softlab Андрей Шабалин.

В открытом доступе можно найти и бесплатные исходники, однако часто они требуют дополнительных доработок, так как коэффициент обнаружения подобных стилеров значительно высок, — добавляет эксперт.

Стоимость вредоносных программ класса повыше начинается от 3–5 тыс. рублей, но, если злоумышленнику требуется сложнодетектируемый инструмент, за него придется выложить минимум 30 тыс. рублей. Максимальная стоимость ограничена лишь так называемой совестью разработчика вредоносного ПО.

— По моим сведениям, в среднем зарекомендовавшие себя стилеры обходятся в $200–300 в месяц (17–26 тыс. рублей), — говорит эксперт компании «Доктор Веб» Иван Королев. — При этом покупатель получает файл трояна, панель администрирования стилера или доступ к панели на стороне разработчиков, а также поддержку в рамках купленного периода.

По оценкам Positive Technologies, в дарквебе продавцы предлагают как подписку, так и единоразовую покупку. В случае подписки стоимость стилера на месяц составляет в среднем $250. Во втором случае цена повышается до $900 (около 78 тыс. рублей).

Как бороться с даркнетом

Борьба с индустрией стилеров практически равнозначна борьбе с мировым хакерским сообществом, иронизирует ведущий специалист отдела анализа и оценки цифровых угроз Infosecurity (ГК Softline) Владислав Иванов.

— Это возможно, но необходимы усилия правоохранительных органов разных государств. В то же время популярность стилеров вызвана тем, что большинство людей не обладают нужным уровнем киберграмотности, — считает он.

Аналитик Андрей Шабалин дополняет, что методы борьбы с индустрией стилеров в общих чертах мало чем отличаются от методов борьбы с ВПО в целом. Чтобы противостоять индустрии стилеров, необходимо предусматривать работу по нескольким направлениям.

В первую очередь это повышение осведомленности персонала о существующих и наиболее актуальных для конкретной организации угрозах безопасности информации. Кроме того, некоторая работа в этом направлении должна вестись и со стороны контролирующих органов: требуется ограничение доступа к потенциально вредоносным источникам.

Бороться с индустрией стилеров возможно с помощью инструментов, проверяющих достоверность источника получаемых данных, — рассуждает IT-директор РДТЕХ Максим Лапшев. — Блокчейн-системы, которые сейчас развиваются, как раз помогут выявить большое количество мошенников, использующих фишинговые атаки.

Найти слабое звено

По результатам первого полугодия 2024-го социальная инженерия стала основным методом атаки на организации в России и странах СНГ – ЕАЭС — она применялась в 52% успешных нападений за данный период, рассказывает руководитель исследовательской группы Positive Technologies Ирина Зиновкина.

По оценкам Ideco, в реальности сейчас менее 2% фишинговых рассылок являются действительно грамотными и хорошо таргетированными. Однако злоумышленникам не нужно значительно повышать качество. Их задача — найти самое слабое звено в защите корпоративной сети, а не взломать всех сотрудников.

— Единственный эффективный способ защиты от фишинга — это массовое информирование и регулярное обучение пользователей, включая тренировки по проверке их восприимчивости к фишинговым атакам, — подчеркнул директор Ideco Дмитрий Хомутов, эксперт АРПП «Отечественный софт».

В 2024 году Роскомнадзор заблокировал 37,6 тыс. таких сайтов, в 2023 году ведомство ограничило доступ к 43,1 тыс. мошеннических ресурсов, а в 2022 году было заблокировано 13,8 тыс. интернет-страниц. Чаще всего блокируются мошеннические ресурсы по тематикам «поддельные документы» и «незаконная финансовая деятельность».

Чтобы не стать жертвой мошенников, в Роскомнадзоре советуют соблюдать правила цифровой гигиены — не переходить по подозрительным ссылкам. Важно не откликаться на слишком выгодные предложения, скидки и бесплатные услуги, в обмен на которые сначала необходимо сообщить телефон, отправить сообщение или, тем более, перевести незначительную сумму.

Пострадавшие от мошенников могут получить бесплатную помощь в Центре правовой помощи гражданам в цифровой среде. Позвонить или написать в Центр могут жители любого региона России, рассказали «Известиям» в РКН.




Moscow.media
Частные объявления сегодня





Rss.plus



Радио Romantika рекомендует open-air «Легенды мирового рока»

Мытищинское предприятие ООО «Водомер» получило Диплом победителя в региональном конкурсе «100 лучших товаров России»

Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ

Отделение СФР по Москве и Московской области предостерегает: не поддавайтесь на уловки мошенников!


Водитель сервисного локомотивного депо «Сольвычегодск» Артём Тропников стал обладателем золотого кубка Фестиваля силовых видов спорта «Северные Силачи».

Золотые регионы России: «585*ЗОЛОТОЙ» рассказал, в каких городах чаще покупают изделия из золота

Отечественные грузовые шины прошли испытания в рамках ралли-марафона «Шелковый путь–2024»

Радио Romantika рекомендует open-air «Легенды мирового рока»


Eleven sensational Premier League transfers that could yet be done including huge deals for Man Utd and Chelsea

Boeing ‘humiliated’ over upstart rival SpaceX rescuing stuck astronauts | Reporter Replay

Former Jamaica ace hopes new guide for mums in football leads to better support for female players with children

America ramps up hunt for Hamas boss Yahya Sinwar to try to stop all-out Middle East war


3 региона Северного Кавказа лидируют по частоте страховых случаев и рисков мошеннических действий по ОСАГО

Отделение СФР по Москве и Московской области предостерегает: не поддавайтесь на уловки мошенников!

«Райтек ДТГ»: 50-кратный рост за 11 лет

500 первоклассников получили подарки от строителей АО "ДиМ"


10 tips to get started in Star Wars Outlaws

Drive Zone Online 1.0.0 (502)

Clair Obscur: Expedition 33 creative director speaks about the dark fantasy RPG's stunning Unreal Engine 5 graphics: 'It’s a key foundation for the studio to really look for the latest technology'

Выживач Tiles of Survive доступен в Google Play 27 стран


Як встановити ручки на планці для дверей


Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ

Радио Romantika рекомендует open-air «Легенды мирового рока»

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Соцфонд проиндексирует пенсии работающим пенсионерам в феврале




Мытищинское предприятие ООО «Водомер» получило Диплом победителя в региональном конкурсе «100 лучших товаров России»

NewsNN: на предприятии "Астат" в Дзержинске разлился фенол

Волонтеры устроили шоу для маленьких пациентов онкодиспансера Подмосковья

Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ


Региональные операторы Подмосковья приглашают на работу водителей

В Российском университете транспорта подтвердили задержание замдиректора за взятку

Крупный девелопер получил разрешение на строительство жилья премиум-класса на севере Москвы

Олег Соколов рассудит матч тульского "Арсенала" против "СКА-Хабаровска" 31 августа


Рыбакина провела первый матч на US Open-2024

Конкурентка Рыбакиной на US Open жестко прошлась по WTA

Российская теннисистка Потапова вышла в третий круг US Open

Ига Свёнтек жёстко раскритиковала WTA из-за загруженного календаря


Экс-замминистра обороны Попова поместили под стражу в «Лефортово»

В Российском университете транспорта подтвердили задержание замдиректора за взятку

Какие мероприятия пройдут в эти выходные на форуме-фестивале "Москва 2030"

РФС договорился с УЕФА об удобном зрителям времени старта матчей Кубка России


Музыкальные новости

Певец Александр Ревва вышел в свет с женой

Певица Виктория Дайнеко показала своего отца

Гагарина вернётся к бывшему мужу, Алсу и Абрамов официально развелись, а Тимати готов жениться

Амбассадор фонда без кистей рук установил мировой рекорд в дисциплине стронгмен



Радио Romantika рекомендует open-air «Легенды мирового рока»

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ

Соцфонд проиндексирует пенсии работающим пенсионерам в феврале


Экс-глава депкульта Москвы Кибовский попросил Бастрыкина отпустить его на СВО

Выставка домашних животных «ЗооПалитра» состоится в Москве 7 сентября

ЦСКА намерен отдать в аренду Виктора Мендеса

Сергей Собянин: Стандарт оказания медпомощи стал выше


Отечественные грузовые шины прошли испытания в рамках ралли-марафона «Шелковый путь–2024»

В результате ДТП в Москве погибла женщина и пострадал ребенок

На севере столицы в этом году капитально отремонтируют дом 1983 года постройки

Прокуратура Москвы возбудила дело о смертельном ДТП на 1-й Владимирской улице


В Арктике разворачивается «гонка вооружений». США пытаются препятствовать сотрудничеству РФ и КНР

"Путин все понял". На Западе сделали неожиданное заявление о России

Михаил Евраев доложил Президенту России Владимиру Путину о развитии Ярославской области

Песков: участие Монголии в МУС не создает угрозу для визита Путина




Суд признал законной блокировку сайта независимого саратовского издания


Форум «Активное долголетие в Подмосковье» прошел в Одинцове

Собянин: Территории четырех столичных больниц в этом году будут благоустроены

Тайны кошачьего массажа: знак привязанности или сигнал тревоги?

Глава СК Бастрыкин заинтересовался доступностью для инвалидов центра Новосибирска


В Киеве обвинили Зеленского в краже денег у пенсионеров


Поражением 3:4 по буллитам завершился для СКА предсезонный турнир имени Пучкова, с таким же счётом «Спартак» обыграл «Динамо» на Кубке мэра Москвы

Форум «Активное долголетие в Подмосковье» прошел в Одинцове

Айрат Даллас: самые полезные виды спорта для женщин

Спортсмены из Химок стали призерами областного турнира по автокроссу


Лукашенко заявил, что не прикажет военным идти воевать за пределы страны

Лукашенко заявил, что не позволит белорусской армии воевать за пределами страны

На 99%: чем опасен возможный разворот Минска от Москвы в сторону Запада?

Додон призвал восстановить сотрудничество между Минском и Кишиневом



Собянин: территории четырёх московских больниц благоустроят в 2024 году

Собянин: Территории четырех столичных больниц в этом году будут благоустроены

Собянин вручил награды Москвы за вклад в развитие отечественного кинематографа

Сергей Собянин рассказал о создании новой площадки Киностудии Горького


Мастер-классы от Московского зоопарка для школьников и дошколят провели на Крымском Валу

В Сбере назвали изменение климата одним из главных рисков в следующие 10 лет

В Арктике разворачивается «гонка вооружений». США пытаются препятствовать сотрудничеству РФ и КНР

Москва представила аналитическое исследование климатической повестки городов БРИКС


Объем выданных МФО микрозаймов за II квартал вырос на 20%

Курские дети побывали на самом высоком в мире производстве мороженого

Факультет менеджмента и маркетинга Евразийского международного университета продолжает дополнительный набор абитуриентов на образовательную программу «ДОКТОР ДЕЛОВОГО АДМИНИСТРИРОВАНИЯ»!   

РФС договорился с УЕФА об удобном зрителям времени старта матчей Кубка России


Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

В Арктике разворачивается «гонка вооружений». США пытаются препятствовать сотрудничеству РФ и КНР

КНР и РЖД связывают три буквы — СМП. Арктический экспресс принял эстафету у китайских моряков и повёл по железным дорогам России контейнеры с Севморпути

Портативный ТСД корпоративного класса Saotron RT-T70


Акция-настроение «С книжных страниц – на большой экран»

Книжная выставка «Без меня народ не полный…» к 125-летию со дня рождения А.П.Платонова, русского и советского писателя, поэта и публициста, драматурга.

Художник из Симферополя Виктор Нефедов создаст в Нальчике граффити на площади 260 квадратных метров

Людей чудом не оказалось на остановке, в которую влетела BMW


В Российском университете транспорта подтвердили задержание замдиректора за взятку

Олег Соколов рассудит матч тульского "Арсенала" против "СКА-Хабаровска" 31 августа

Какие мероприятия пройдут в эти выходные на форуме-фестивале "Москва 2030"

Дистрибьюция Музыки.












Спорт в России и мире

Новости спорта


Новости тенниса
US Open

Анна Блинкова проиграла Эмме Наварро на старте Открытого чемпионата США






Врач рассказала о простых способах избавиться от отёков

Задержан Замминистра Обороны РФ Генерал Армии Павел Попов. Но за что?

Симфонии волшебников прозвучат в Нижнем Новгороде

"Звездач": компания Тины Канделаки задолжала ФНС свыше 300 тыс. рублей