Добавить новость
ru24.net
Новости по-русски
Июль
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27
28
29
30
31

Улов из даркнета: как защитить банковскую карту и пароли от хакеров

0

По оценкам ИБ-экспертов, в 2024 году около 85% фишинговых сообщений приходят в компании стран СНГ и ЕАЭС под видом официальных писем или финансовых документов. Десятая часть писем составлена настолько грамотно, что подделку трудно распознать, но 91% фишинга остается низкокачественной массовой рассылкой, рассчитанной на невнимательность получателя. Отдельного внимания заслуживает ставшая популярной в даркнете форма подписки-стилера, купив которую злоумышленник получает техническое сопровождение разработчика. Чем опасны нынешние тренды и как бороться с индустрией стилеров в даркнете — в материале «Известий».

Как распознать фишинг

В 2023 году с фишинговых рассылок начинались 68% атак на компании в России и других странах СНГ. К первому полугодию 2024-го этот показатель вырос до 76%, подсчитали для «Известий» в компании по управлению цифровыми рисками Bi.Zone. При этом 79% фишинга злоумышленники маскируют под финансовую документацию — счета и платежные документы, еще 8% — под договоры и соглашения, а 5% — под резюме. Оставшиеся 4% подобных рассылок приходят под видом сообщений от регуляторов.

Эти тренды прекрасно иллюстрирует недавняя серия атак на компании Казахстана, рассказывает руководитель Bi.Zone Threat Intelligence Олег Скулкин.

Группировка Bloody Wolf не просто рассылала жертвам очень правдоподобные фишинговые письма от имени регуляторов, но и размещала свои вредоносные программы на домене, который имитировал сайт одной из государственных структур Республики Казахстан. Под видом официального документа жертва скачивала вредоносный JAR-файл. Поскольку злоумышленники используют такой тип файлов нечасто, им удалось обойти некоторые средства защиты.

— Вредоносная программа представляла собой коммерческий троян STRRAT, также известный как Strigoi Master. Он позволяет злоумышленнику удаленно выполнять команды на скомпрометированном компьютере, управлять файлами и браузерами, перехватывать нажатия клавиш и т. д. Преимущество данного ВПО (вредоносного программного обеспечения) в том, что его сложнее распознать из-за использования редких типов файлов, — говорит Олег Скулкин.

Bloody Wolf — не первая группировка, которая использует для атак на компании стран СНГ – ЕАЭС фишинг, замаскированный под сообщения от госорганов. Похожие схемы применяли хакеры Scaly Wolf для атак на российские промышленные и логистические компании, Mysterious Werewolf — на предприятия ВПК, а Sticky Werewolf — на государственные организации России и Белоруссии.

Руководитель отдела аналитических систем и отчетности компании «Первый Бит» Петр Иванов рассказал «Известиям», что сейчас мошенники «пытаются пугать ФСБ и провоцировать на какие-то действия».

— Цель первичного фишинга — заставить человека хотя бы чуть-чуть нарушить закон или правила компании. Дальше им начинают манипулировать в целях мошенников. Шаг за шагом человека втягивают во всё более мутные действия, и он в панике уже не знает, что делать. Недавно появился даже термин для такого явления: «биодроны», — отмечает Петр Иванов.

Руководитель отдела защиты систем и сервисов iTProtect Кирилл Лукьянов подчеркивает, что в последнее время на страны СНГ – ЕАЭС приходится более 90% неперсонифицированных фишинговых атак. Однако в последние два года злоумышленники старательно совершенствуют и адаптируют форматы писем, чтобы сделать их максимально достоверными. Тогда у жертв киберпреступников не возникнет подозрений.

Большая часть фишинга — это низкокачественные массовые рассылки. Они малоэффективны, но результата удается достичь за счет объема, разъясняет руководитель Центра кибербезопасности компании F.A.C.C.T. Ярослав Каргалев.

Подавляющее число фишинговых писем относится к веерным рассылкам, у которых, как правило, критерии таргетности не реализованы. Далее идет фишинг с определенными критериями «целевой атаки» (хорошо оформленный контекст), — уточняет эксперт.

Как хакеры узнают и находят пароли

Аналитик Kaspersky Digital Footprint Intelligence Сергей Щербель замечает, что стилеры (от англ. to steel — краcть) — актуальная киберугроза на евразийском пространстве.

По данным исследования команды, только за последние пять лет посредством стилеров были украдены логины и пароли для входа на 443 тыс. сайтов по всему миру. Для входа на сайты в зоне .ru было украдено 2,5 млн пар логинов и паролей.

Всего c 2020 по 2023 год эксперты обнаружили более 100 видов стилеров. При этом с 2021 по 2023 год доля атак с использованием новых семейств таких зловредов выросла с 4 до 28%, уточнил Сергей Щербель.

Как правило, стилеры продаются по подписке. Злоумышленник может оплатить подписку на некоторый срок и получить доступ к веб-панели, где будет скачивать актуальную версию программы. В этой же панели ему будут доступны лог-файлы — данные, украденные у пользователей программой, — поведал «Известиям» Сергей Щербель.

Стоимость подписки зависит от срока действия, типа стилера и каких-либо дополнительных опций. В среднем стоимость подписки на месяц составляет $300 (около 26 тыс. рублей). Наиболее распространенные программы сейчас — Vidar, Lumma, RedLline. В 2020–2023 годах RedLine использовался в 51% случаев заражения устройств стилерами. За ним следуют Vidar (17%) и Raccoon (12%).

Стоимость стилеров напрямую зависит от предоставляемого инструментом функционала, отмечает аналитик по информационной безопасности NGR Softlab Андрей Шабалин.

В открытом доступе можно найти и бесплатные исходники, однако часто они требуют дополнительных доработок, так как коэффициент обнаружения подобных стилеров значительно высок, — добавляет эксперт.

Стоимость вредоносных программ класса повыше начинается от 3–5 тыс. рублей, но, если злоумышленнику требуется сложнодетектируемый инструмент, за него придется выложить минимум 30 тыс. рублей. Максимальная стоимость ограничена лишь так называемой совестью разработчика вредоносного ПО.

— По моим сведениям, в среднем зарекомендовавшие себя стилеры обходятся в $200–300 в месяц (17–26 тыс. рублей), — говорит эксперт компании «Доктор Веб» Иван Королев. — При этом покупатель получает файл трояна, панель администрирования стилера или доступ к панели на стороне разработчиков, а также поддержку в рамках купленного периода.

По оценкам Positive Technologies, в дарквебе продавцы предлагают как подписку, так и единоразовую покупку. В случае подписки стоимость стилера на месяц составляет в среднем $250. Во втором случае цена повышается до $900 (около 78 тыс. рублей).

Как бороться с даркнетом

Борьба с индустрией стилеров практически равнозначна борьбе с мировым хакерским сообществом, иронизирует ведущий специалист отдела анализа и оценки цифровых угроз Infosecurity (ГК Softline) Владислав Иванов.

— Это возможно, но необходимы усилия правоохранительных органов разных государств. В то же время популярность стилеров вызвана тем, что большинство людей не обладают нужным уровнем киберграмотности, — считает он.

Аналитик Андрей Шабалин дополняет, что методы борьбы с индустрией стилеров в общих чертах мало чем отличаются от методов борьбы с ВПО в целом. Чтобы противостоять индустрии стилеров, необходимо предусматривать работу по нескольким направлениям.

В первую очередь это повышение осведомленности персонала о существующих и наиболее актуальных для конкретной организации угрозах безопасности информации. Кроме того, некоторая работа в этом направлении должна вестись и со стороны контролирующих органов: требуется ограничение доступа к потенциально вредоносным источникам.

Бороться с индустрией стилеров возможно с помощью инструментов, проверяющих достоверность источника получаемых данных, — рассуждает IT-директор РДТЕХ Максим Лапшев. — Блокчейн-системы, которые сейчас развиваются, как раз помогут выявить большое количество мошенников, использующих фишинговые атаки.

Найти слабое звено

По результатам первого полугодия 2024-го социальная инженерия стала основным методом атаки на организации в России и странах СНГ – ЕАЭС — она применялась в 52% успешных нападений за данный период, рассказывает руководитель исследовательской группы Positive Technologies Ирина Зиновкина.

По оценкам Ideco, в реальности сейчас менее 2% фишинговых рассылок являются действительно грамотными и хорошо таргетированными. Однако злоумышленникам не нужно значительно повышать качество. Их задача — найти самое слабое звено в защите корпоративной сети, а не взломать всех сотрудников.

— Единственный эффективный способ защиты от фишинга — это массовое информирование и регулярное обучение пользователей, включая тренировки по проверке их восприимчивости к фишинговым атакам, — подчеркнул директор Ideco Дмитрий Хомутов, эксперт АРПП «Отечественный софт».

В 2024 году Роскомнадзор заблокировал 37,6 тыс. таких сайтов, в 2023 году ведомство ограничило доступ к 43,1 тыс. мошеннических ресурсов, а в 2022 году было заблокировано 13,8 тыс. интернет-страниц. Чаще всего блокируются мошеннические ресурсы по тематикам «поддельные документы» и «незаконная финансовая деятельность».

Чтобы не стать жертвой мошенников, в Роскомнадзоре советуют соблюдать правила цифровой гигиены — не переходить по подозрительным ссылкам. Важно не откликаться на слишком выгодные предложения, скидки и бесплатные услуги, в обмен на которые сначала необходимо сообщить телефон, отправить сообщение или, тем более, перевести незначительную сумму.

Пострадавшие от мошенников могут получить бесплатную помощь в Центре правовой помощи гражданам в цифровой среде. Позвонить или написать в Центр могут жители любого региона России, рассказали «Известиям» в РКН.

 




Moscow.media
Частные объявления сегодня





Rss.plus



Столичные росгвардейцы задержали мужчину, подозреваемого в грабеже

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян


Вкусные оттенки зеленого: модный цвет сезона

Iris van Herpen haute couture осень-зима 2024

В Москве состоялся фестиваль «ДэнсхелпФест»

Blankspot: Арест Игбала Абилова очередное преступление бакинского диктатора Алиева. После войны в Нагорном Карабахе положение талышей в Азербайджане ухудшилось


Kamala Harris’s Record on Israel Raises Questions About Support for Jewish State if Elected US President

IWF signs off “state-of-the-art” training facilities for the Paris 2024 Olympics

Kim Cattrall says she won’t return to ‘Sex and the City’ sequel’s third season

Who is Ghetts and what character does the rapper play in Supacell?


Штат консультантов 1C-практики «Борлас» вырос до 300 человек

Гора Нос

Уроженец из Узбекистана помогал другим мигрантам нелегально закрепиться в России

В Екатеринбурге задержали водителя грузовика, в столкновении с которым погибли четыре человека


Activision secretly experimented on 50% of Call of Duty players by 'decreasing' skill-based matchmaking, and determined players like SBMM even if they don't know it

A Google Doodle animator is my new favorite Elden Ring lore theorist thanks to this cartoon retelling of Shadow of the Erdtree set to a Taylor Swift song

Гайд по регистрации, установке и входу в Throne and Liberty для игроков из России и СНГ

Приключение-головоломка Arranger вышла на смартфоны и PC



Like FM – федеральный партнер Random Fest 2024

Дистрибьюция Музыки.

В Москве состоялся фестиваль «ДэнсхелпФест»

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве




Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Baza: в Москве гражданин Молдовы умер от потери крови после удаления зуба

Бар-лекторий "Фогель" в Петербурге прекратил работу спустя 12 минут после открытия

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу


Ефимов сообщил, что на западе Москвы инвесторы реализуют пять проектов по программе КРТ

Shot: в Ленобласти мужчина похитил двухлетнего сына у матери

«Отрицательная динамика замедлилась». От чего умирали севастопольцы в 2023 году?

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.


Олимпийка с титулом // Теннисистка Мирра Андреева перед стартом Игр в Париже впервые выиграла турнир WTA

Теннисисты Медведев и Джокович отказались жить в Олимпийской деревне

Лекарство против будней: почему предстоящая Олимпиада в Париже будет уникальна для России

Теннисистка Веснина показала свою форму на Олимпийские игры в Париже


«Отрицательная динамика замедлилась». От чего умирали севастопольцы в 2023 году?

Пять социально значимых объектов недвижимости в ТиНАО получили новые адреса

Ефимов сообщил, что на западе Москвы инвесторы реализуют пять проектов по программе КРТ

Китайские студенты изучают русский язык в летних школах в Москве


Музыкальные новости

Альфа-Банк поддерживает «Балет на Байкале. Бурятия»

Сурганова выступила в пункте отбора на военную службу по контракту в Москве

«Чуть не утонул, но я его спасла», — люди в шоке, узнав, что Волочкова ныряла в купели вместе с домашним…

Концерт Slimus в Новосибирске перенесли на неопределенный срок



«Норникель» внедрил решения на базе ИИ почти на всех производственных площадках

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Дистрибьюция Музыки.

В Москве состоялся фестиваль «ДэнсхелпФест»


Как играли в 1-м туре РПЛ футболисты из Подмосковья?

Генерал-полковник Алексей Воробьев встретился c олимпийским чемпионом по боксу Александром Лебзяком

В погоне за миром: Россия примет участников исторической гонки

Владимир Путин включил Айсена Николаева в новый состав президиума Госсовета РФ


Можно ли вернуть купленную автозапчасть обратно в магазин?

Как проверить автозапчасть на оригинальность?

Названы регионы России, где мотоциклисты чаще всего попадают в ДТП

Предполагаемого подрывника автомобиля в Москве доставили на место преступления


Путин поручил до осени подготовить план по строительству наццентра «Россия»

Владимир Путин поручил подготовить план строительства центра «Россия»

Путин поручил сдать «Титаник» на год раньше срока и назначил Клычкова ответственным

Штаб-квартиру Роскосмоса предложили разместить в Амурской области


Денис Проценко, Дарья Повереннова и Алексей Немов — о привычках, которые помогают им сохранять здоровье




Стопроцентная эффективность: что известно о препарате от ВИЧ-инфекции «Ленакапавир»

Почти каждый второй россиянин склонен к ожирению

Гастроэнтеролог Садыков дал 3 совета, как не отравиться дыней и арбузом

Мужчина умер после удаления зуба у стоматолога


"Часть дипломатической торговли": Политолог объяснил слова Подоляка об отказе от мира с Россией


«Динамо» анонсировало матч с «Локо» в стиле одной из самых знаменитых миссий серии GTA

"Ростов" обыграл "Крылья Советов" со счетом 3:1

Теннисистка Веснина показала свою форму на Олимпийские игры в Париже

Собянин: В «Коломенском» будет создано уникальное современное пространство




Мэр Москвы поздравил сотрудников центров госуслуг с профессиональным праздником

На Пресне будет отреставрирован уникальный дом XVIII века — Собянин

Собянин: В «Коломенском» будет создано уникальное современное пространство

Работы на три года. Собянин рассказал, как изменится «Коломенское»


Жители Балашихи помогут сделать родной город чище

Орловскую область посетил вице-премьер России Александр Новак

Методист Музея-заповедника «Родина В.И. Ленина» рассказала, как встречалась с потомками Яковлева

Прибыли с юга: какие животные появились в Москве из-за глобального потепления


22 фотографии старой Москвы, которые вызовут чувство ностальгии

Ефимов: Пять проектов по программе комплексного развития территорий реализуют инвесторы на западе столицы

Shot: в Ленобласти мужчина похитил двухлетнего сына у матери

Ефимов: инвесторы в 2024 году арендовали у города 13 участков для строительства


В Поморье стартовал двенадцатый «Дирекцион-Норд»

Сергей Собянин. Неделя мэра

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Погиб глава архангельской пожарной охраны Димитрий Охрименко


Выставка исторической памяти «В гости к нашим далеким предкам» ко Дню Крещения Руси и Дню памяти равноапостольного Великого князя Владимира

Выставка-признание «Человек. Писатель. Актер», к 95-летию со дня рождения В. М. Шукшина, писателя, кинорежиссера, сценариста, актера

Игра-викторина «Хорошо, когда есть рядом верный, бескорыстный друг!» к Международному дню дружбы

К Международному дню тигра саранская телемачта «переоденется» в редкого хищника


22 фотографии старой Москвы, которые вызовут чувство ностальгии

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Китайские студенты изучают русский язык в летних школах в Москве

Shot: в Ленобласти мужчина похитил двухлетнего сына у матери












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Герасимов победил на старте турнира ATP Challenger Tour в Испании






Китайские студенты изучают русский язык в летних школах в Москве

Житель Подмосковья отрезал голову своей девушке, попал под машину и впал в кому

Пять социально значимых объектов недвижимости в ТиНАО получили новые адреса

22 фотографии старой Москвы, которые вызовут чувство ностальгии