Мы в Telegram
Добавить новость
ru24.net
Ru24.pro
Март
2024

Атака против всех: опасные трояны проникли в Zoom, Google Meet и Skype

В популярных видеосервисах выявлены опасные трояны. Эту информацию «Известиям» подтвердили в Роскомнадзоре. Киберпреступники запустили весьма масштабную вредоносную кампанию, предупредили также исследователи американской компании Zscaler. Злоумышленники пользуются рекламой в браузерах и социальных сетях. Вредоносы способны похищать данные, открывать киберпреступникам доступ к ПК и гаджетам, посягать на платежные данные. Целью хакеров являются жители РФ и стран СНГ: программы созданы на русском языке. Подробности — в материале «Известий».

Черви троянские

Центр мониторинга и управления сетью связи общего пользования Роскомнадзора выявил активность злоумышленников, создающих фишинговые веб-сайты, имитирующие ресурсы популярных сервисов видеосвязи, для распространения вредоносного ПО. Атака нацелена на пользователей мобильных устройств с операционными системами Android и пользователей Windows, сообщили «Известиям» в ведомстве.

Эксперты предупреждают, что вредоносы проникают через поддельные сайты. Пользователям предлагается установить приложение для Android или Windows, но нажатие кнопки скачивания запускает загрузку трояна удаленного доступа (RAT).

По данным федагентства, вирусное ПО позволяет злоумышленникам:

— удаленно включать микрофон устройства и прослушивать разговоры;
— копировать файлы с гаджета пользователя;
— делать снимки экрана устройства;
— просматривать контакты;
— читать смс-сообщения.

В свою очередь, эксперты компании Zscaler предупреждают, что киберпреступники запустили масштабную вредоносную кампанию с распространением вредоносного ПО через поддельные сайты Google Meet, Zoom и Skype буквально недавно — этой зимой. Как выяснилось, хакерам удалось максимально замаскироваться под дизайн официальных сайтов видеосервисов.

Как уточняется на сайте ИБ-компании, IT-мошенники для устройств в Windows-оболочках применяют вредоносное ПО под названием DCRat и NjRAT, а для смартфонов — SpyNote. Перечисленные трояны могут красть данные, открывать злоумышленникам доступ к ПК и гаджетам.

По информации Ideco, к 2030 году объем мирового рынка видеоконференций может достичь $19,73 млрд. С увеличением использования возрастают и опасения по поводу кибербезопасности видеоконференций. По словам директора компании Ideco Дмитрия Хомутова, только за первую половину 2023 года было обнаружено около 3 млн новых фишинговых и фейковых веб-сайтов.

— В настоящее время более 97% IT-специалистов обеспокоены защитой конфиденциальности и данных видеоконференций, — говорит Дмитрий Хомутов. — При этом 92% сообщают, что знают об уязвимостях в видеоплатформах. При этом наиболее очевидная угроза безопасности для пользователей Skype, Zoom и Google Meet связана со взломом звонков хакерами. Еще одним риском видеоконференций сейчас остается возможность «Zoom-бомбардировки», когда к звонку присоединяется неавторизованное лицо и прерывает его неприемлемым контентом. Это может быть что угодно: любые несанкционированные изображения теперь считаются киберпреступлением.

Как сообщили «Известиям» в Центре мониторинга РКН, только в феврале 2024 года было заблокировано 1073 фишинговых ресурса.

Весенний звон

Атаки, отражаемые Роскомнадзором и описанные в исследовании Zscaler, не имеют целевой аудитории и направлены на неопределенный круг лиц, желающих установить на свои персональные компьютеры приложения для общения, сказали «Известиям» в МТС Линк. Ежедневно в Сети появляются ресурсы, которые копируют официальные источники, не только связанные с технологиями видеоконференцсвязи. Это могут быть предложения скачать общесистемное или прикладное программное обеспечение. Опасность любого вредоносного ПО состоит в том, что у пользователей могут украсть личные сведения, перехватить учетные данные и получить удаленный контроль над их устройством, замечает Александр Красницкий, руководитель направления информационной безопасности в МТС Линк.

— Самые очевидные риски — неавторизованный доступ к сеансам видеосвязи и перехват данных, — говорит директор по развитию бизнеса компании Vinteo Борис Попов. — При этом некоторые сервисы уязвимы для перехвата трафика — всё это приводит к утечкам информации.

Директор по маркетингу VideoMost Надежда Алябьева обращает внимание, что риски использования облачных коммуникационных сервисов от зарубежных вендоров в первую очередь состоят в том, что серверы расположены не в РФ, пользователи не могут знать и проверить, кто и в какой мере имеет доступ к передаваемым данным и личной информации. Поэтому, уточняет она, безопасными остаются сервисы от российских вендоров, чьи серверы расположены в ЦОД на территории страны, у российских телеком-провайдеров, в частных или публичных облаках или внутри инфраструктуры заказчика.

Впрочем, директор по развитию «Труконф» Дмитрий Одинцов указывает, что полностью защитить свои коммуникации в таких сервисах невозможно, причем не только в контексте уязвимостей — доступность «облаков» регулируется провайдером, все данные обрабатываются и хранятся вне контура заказчика, в ЦОДах, что может повлечь утечки и получение доступа к информации со стороны третьих лиц.

Только использование автономных ВКС-систем — самый надежный способ защитить свои данные от утечек и несанкционированного доступа, полагает Одинцов.

— Что касается подделки веб-версий популярных приложений Zoom, Skype, Google Meets, то здесь мошенники использовали хитрый сценарий, на который попадаются даже на первый взгляд понимающие специалисты, — отмечает Александр Красников, технический директор «Телфин». — Вам приходит ссылка на встречу в Zoom от компании. Например, вас приглашают на встречу-знакомство или на бесплатный мастер-класс.

Тема может быть любая — это и легкие способы инвестиций, и обучение, и культурные программы, анонсы театральных премьер. Бонусом мошенники могут предложить скидку или стартовую сумму на инвестиции для посетителей встречи.

Пользователь переходит по ссылке на Zoom, попадает на сайт, который визуально ничем не отличается от привычного кабинета этой программы. Но на самом деле в момент открытия ссылки на компьютер зрителя устанавливается программное обеспечение, которое может воровать данные банковских карт или личной информации. Также в категории риска по фишингу находятся криптовалюты, потому что украсть такие активы достаточно легко, а восстановить практически невозможно. У банков деньги через фишинговые инструменты тоже воруют, мошенникам достаточно получить доступ к вашему компьютеру.

— Для мошенников представляют ценность все данные пользователей, начиная от логинов и паролей от электронной почты, через которую в дальнейшем можно рассылать письма жертвам, похожие на легитимные, заканчивая доступом к личным кабинетам государственных сайтов или, например, транспортных, — рассказал Александр Красников. — Если вдруг вы используете мобильные приложения Zoom, Skype или Google Meets, опасность тоже имеется. В случае перехода в приложение мобильного устройства мошенники также могут установить дополнительное программное обеспечение на телефон, не только на веб-версию.

Это происходит, если в телефоне было разрешено ставить программы из непроверенных источников, а сегодня такое часто может встречаться в связи с тем, что многие приложения российским пользователям недоступны в официальных сторах.

Методы защиты

Роскомнадзор напоминает, что для защиты от фишинговых сайтов пользователи должны обращать внимание на адрес ресурса и его наполнение. Среди признаков, по которым можно определить мошеннические ресурсы: неправильно написанные или подозрительные URL-адреса, отсутствие SSL-сертификата на сайте, грамматические, орфографические и дизайнерские ошибки, ссылка на скачивание не с официального ресурса. К слову, по коротким ссылкам вида bit.ly или goo.gl, даже если они приходят от друзей, тоже лучше не переходить, предупреждают в регуляторе.



— Если вы скачали вредоносное ПО, не страшно, страшно, если вы уже запустили его, в таком случае первичная мера — в срочном порядке отключить устройство от Сети, — говорит специалист отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies (PT Expert Security Center) Ксения Наумова. — В случае если вы еще не запустили файл, отправьте его на ресурс для анализа файлов и ссылок. Стоит скопировать и погуглить домен из URL-адреса в кавычках в любом поисковике.

Директор по информационной безопасности (CISO) BitRiver Руслан Салимов напоминает, что риски в случае перехода по неизвестным ссылкам и установке приложений из неофициальных магазинов приложений могут привести к тяжелым последствиям: утечке паролей и данных для авторизации на различных интернет-ресурсах, утечке конфиденциальных данных компании, попаданию под контроль устройства и участие в DOS-атаках по всему миру.

 




Moscow.media
Частные объявления сегодня





Rss.plus



Правильная эксплуатация грузовых шин позволит продлить срок их службы

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Всеармянский союз «Гардман-Ширван-Нахиджеван» осуждает лживое заявление президента Азербайджана Алиева

Эксперт по семейному капиталу Светлана Петрова: как быстро накопить на авто


СЛД «Белогорск» филиала «Забайкальский» компании «ЛокоТех-Сервис» получило право ремонтировать тепловозы серии М-62 в объеме ТР-2

Коллекция купальников Love Republic

Россиянам озвучили цены на отдых в Крыму, которые приятно удивили

Благотворительный Вечер в «Геликон-Опера»: Искусство во Имя Добра


Man City star James McAtee lined up for dream Champions League transfer after Sheffield United relegation

‘Please don’t play that at matches next season’, beg Luton fans after Coldplay reveal new song for Hatters at festival

Real Sociedad In Talks To Land Aston Villa Target

Fentanyl distribution indictment follows Westminster traffic stop


ALMI Partner и «Даком М» будут совместно развивать и продвигать отечественные ИТ-решения

Лето в урочище Кокоря

Доступный, летний, твой – StarLine A60 BT GSM ECO

Муруджинские озера


Зомби-экшен Zombiehood позволяет погрузиться в эпоху 90-х

Supercell выпустил игру Squad Busters на смартфоны

Конец близок в релизном трейлере Destiny 2: The Final Shape

Мафия-НН: отличная команда сплоченных коллег, которые стали друг другу почти как семья.


ОіБ - охорона і безпека: замовляй охорону в Харькові


Всеармянский союз «Гардман-Ширван-Нахиджеван» осуждает лживое заявление президента Азербайджана Алиева

Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов

ONYX отправляется в Большой тур по России

«СВЯТОЙ ЛЕНИН» спасает население от борьбы с перенаселением, 5 серия, СЕРЬЁЗНЫЙ НОВОСТНОЙ СЕРИАЛ.




Электромобиль Xiaomi SU7 начали продавать в России

Эксперт сенсационно раскрыл загадку Мессинга и Жириновского.

Концерт группы "Пикник" состоится 1 июня в Москве

«СВЯТОЙ ЛЕНИН» спасает население от борьбы с перенаселением, 3 серия, СЕРЬЁЗНЫЙ НОВОСТНОЙ СЕРИАЛ.


Умерла Заворотнюк: дети и последняя любовь, дата смерти и похороны, биография и роли

XXV Международный телевизионный конкурс «Щелкунчик» объявляет прием заявок

«Оранжевый» уровень погодной опасности объявили в Москве на два дня

Аналитика: аттракцион «Солнце Москвы» чаще посещают жители Костромской области и КНР


Мирра Андреева вышла во второй круг Открытого чемпионата Франции

Теннисистка Петрова: Карацеву не хватает игровой уверенности

Повернення Калініної до топ-50 та втрачені позиції Світоліної. Оновлені тенісні рейтинги WTA та ATP

Кецманович отказался от борьбы в игре с Медведевым на "Ролан Гаррос"


Сергей Лёвкин: оставить заявку на подключение к инженерным сетям на mos.ru стало проще

Два проекта Первый Бит отмечены дипломами финалистов конкурса «BPM-проект года»

Уроженка Волгограда поделилась историей лотерейной победы своего отца

На территории нового кампуса МГТУ имени Н.Э. Баумана продолжается строительство «Квантум-парка»


Музыкальные новости

Продвижение Музыки. Раскрутка Музыки. Продвижение Песни. Раскрутка Песни.

Поэт Влад Маленко заявил, что творчество Шевчука потеряло патриотизм

В Самарской области пройдут мероприятия детской музыкальной академии Башмета

Deep Purple. You Keep On Moving



Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов

Всеармянский союз «Гардман-Ширван-Нахиджеван» осуждает лживое заявление президента Азербайджана Алиева

«СВЯТОЙ ЛЕНИН» спасает население от борьбы с перенаселением, 3 серия, СЕРЬЁЗНЫЙ НОВОСТНОЙ СЕРИАЛ.

ONYX отправляется в Большой тур по России


Сергей Собянин. Главное за день

VK Fest 2024: Музыка и Развлечения на Открытых Площадках России

Белый дом: Байден посетит Францию на годовщину высадки союзников в Нормандии

«Сурганова и Оркестр» приглашают на Летник на Флагшток


Студенческий педагогический отряд МГППУ «Инфинити»: готовы покорять целину!

Открытие первого дилерского центра VGV в России. ГК «АВТОРУСЬ» стала первым дилером

Итальянские корни: дизайн автомобилей SWM

Эксперт по семейному капиталу Светлана Петрова: как быстро накопить на авто


Третий визит Путина: Узбекистан стал Москве ближе Казахстана. Как среагировал Кремль на "заигрывание" Астаны с Лондоном.

Путин наградил коллектив станции скорой помощи Белгородской области

Эксперт Президентской академии в Санкт-Петербурге о суверенной финансовой системе в России

Власти Зимбабве поблагодарили Москву за помощь в период засухи


Ракова: в Москве в мае не нашли случаев инфицирования штаммом коронавируса FLiRT

В Москве в мае не выявили ни одного случая штамма коронавируса FLiRT

В Москве в мае не выявили случаев заражения новым штаммом коронавируса FLiRT

В мае в Москве не было новых случаев заражения штаммом коронавируса FLiRT



Раз нет протестов, будут санкции: как навальнисты и команда Ходорковского меняют стратегию борьбы с Россией


Стоматолог Владимир Лосев: сколько времени нужно носить брекеты

В РУМЦ МГППУ действует правовой просветительский лекторий для студентов с инвалидностью и сотрудников вузов-партнеров

Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов

Эксперты Центра лечебной педагогики приняли участие в IV Форуме руководителей организаций «Мы в ответе за наших детей» и провели курс повышения квалификации для специалистов


В Польше заявили о зловещем плане Киева

Белый дом признал причастность к выработке «формулы мира» Киева


Волонтеры Президентской академии в Санкт-Петербурге вносят свой вклад в развитие и повышение доступности спорта для граждан

VK Fest 2024: Музыка и Развлечения на Открытых Площадках России

На ВДНХ пройдет Удмуртский национальный праздник Гербер

Команда Центрального округа Росгвардии стала призером на чемпионате по пожарно-спасательному спорту в Москве (видео)




Собянин анонсировал большую летнюю спортивную программу

Собянин: 10 тыс. человек получили медпомощь в обновленных приемных отделениях

Собянин рассказал об открытии нового перехода на вокзал Зеленоград-Крюково

В Москве выбрали лучших педагогов в рамках городского конкурса — Собянин


«Компьютерный 3D-переводчик на жестовый язык» стал одним из победителей конкурса цифровых проектов и идей для людей с нарушением слуха «Мы услышим»

Электромобиль Xiaomi SU7 начали продавать в России

Проверку начали после загрязнения реки Сетунь в Москве

Прокуратура начала проверку из-за загрязнения реки Сетуни в Москве


Психолог Макаренко объяснила, как эффективно бороться со стрессом

Сергей Лёвкин: оставить заявку на подключение к инженерным сетям на mos.ru стало проще

Baza: прощание с актрисой Заворотнюк может пройти в Театре имени Табакова

Российский фильм получил Гран-при кинофестиваля в Лондоне


XXXIII Церемония «Хрустальная Турандот» объявит победителей сезона 2023/2024

Эксперт Президентской академии в Санкт-Петербурге о повышении экологического статуса целлюлозно-бумажных технологий в России

Ученые Президентской академии в Санкт-Петербурге разработали способ повышения экологичности целлюлозно-бумажной промышленности

ТСД промышленного класса Saotron RT-T60


Портативный сканер штрих-кодов Heroje H133U на базе CMOS-матрицы

К 240-летию города-собирателя: в Симферополе проведут бесплатную экскурсию «Крутые соты»

Выставка-предупреждение «Пожарная безопасность», В рамках Федеральной информационной противопожарной кампании «Останови огонь».

Наркокурьер изобретательно спрятал «товар» в машине, но это не помогло (видео)


Умерла Заворотнюк: дети и последняя любовь, дата смерти и похороны, биография и роли

«Оранжевый» уровень погодной опасности объявили в Москве на два дня

В Орле собирают советские монеты для изготовления памятных знаков

В ближайшие выходные по всей России пройдет более 2 тыс. семейных мероприятий












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Повернення Калініної до топ-50 та втрачені позиції Світоліної. Оновлені тенісні рейтинги WTA та ATP






В Одинцовском округе планируют отремонтировать 9 участков автодорог в этом году

Аналитика: аттракцион «Солнце Москвы» чаще посещают жители Костромской области и КНР

Уроженка Волгограда поделилась историей лотерейной победы своего отца

Сергей Катырин: семейные предприятия должны получать расширенную господдержку