Добавить новость
ru24.net
Ru24.pro
Июль
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
26
27
28
29
30
31

Улов из даркнета: как защитить банковскую карту и пароли от хакеров

0

По оценкам ИБ-экспертов, в 2024 году около 85% фишинговых сообщений приходят в компании стран СНГ и ЕАЭС под видом официальных писем или финансовых документов. Десятая часть писем составлена настолько грамотно, что подделку трудно распознать, но 91% фишинга остается низкокачественной массовой рассылкой, рассчитанной на невнимательность получателя. Отдельного внимания заслуживает ставшая популярной в даркнете форма подписки-стилера, купив которую злоумышленник получает техническое сопровождение разработчика. Чем опасны нынешние тренды и как бороться с индустрией стилеров в даркнете — в материале «Известий».

Как распознать фишинг

В 2023 году с фишинговых рассылок начинались 68% атак на компании в России и других странах СНГ. К первому полугодию 2024-го этот показатель вырос до 76%, подсчитали для «Известий» в компании по управлению цифровыми рисками Bi.Zone. При этом 79% фишинга злоумышленники маскируют под финансовую документацию — счета и платежные документы, еще 8% — под договоры и соглашения, а 5% — под резюме. Оставшиеся 4% подобных рассылок приходят под видом сообщений от регуляторов.

Эти тренды прекрасно иллюстрирует недавняя серия атак на компании Казахстана, рассказывает руководитель Bi.Zone Threat Intelligence Олег Скулкин.

Группировка Bloody Wolf не просто рассылала жертвам очень правдоподобные фишинговые письма от имени регуляторов, но и размещала свои вредоносные программы на домене, который имитировал сайт одной из государственных структур Республики Казахстан. Под видом официального документа жертва скачивала вредоносный JAR-файл. Поскольку злоумышленники используют такой тип файлов нечасто, им удалось обойти некоторые средства защиты.

— Вредоносная программа представляла собой коммерческий троян STRRAT, также известный как Strigoi Master. Он позволяет злоумышленнику удаленно выполнять команды на скомпрометированном компьютере, управлять файлами и браузерами, перехватывать нажатия клавиш и т. д. Преимущество данного ВПО (вредоносного программного обеспечения) в том, что его сложнее распознать из-за использования редких типов файлов, — говорит Олег Скулкин.

Bloody Wolf — не первая группировка, которая использует для атак на компании стран СНГ – ЕАЭС фишинг, замаскированный под сообщения от госорганов. Похожие схемы применяли хакеры Scaly Wolf для атак на российские промышленные и логистические компании, Mysterious Werewolf — на предприятия ВПК, а Sticky Werewolf — на государственные организации России и Белоруссии.

Руководитель отдела аналитических систем и отчетности компании «Первый Бит» Петр Иванов рассказал «Известиям», что сейчас мошенники «пытаются пугать ФСБ и провоцировать на какие-то действия».

— Цель первичного фишинга — заставить человека хотя бы чуть-чуть нарушить закон или правила компании. Дальше им начинают манипулировать в целях мошенников. Шаг за шагом человека втягивают во всё более мутные действия, и он в панике уже не знает, что делать. Недавно появился даже термин для такого явления: «биодроны», — отмечает Петр Иванов.

Руководитель отдела защиты систем и сервисов iTProtect Кирилл Лукьянов подчеркивает, что в последнее время на страны СНГ – ЕАЭС приходится более 90% неперсонифицированных фишинговых атак. Однако в последние два года злоумышленники старательно совершенствуют и адаптируют форматы писем, чтобы сделать их максимально достоверными. Тогда у жертв киберпреступников не возникнет подозрений.

Большая часть фишинга — это низкокачественные массовые рассылки. Они малоэффективны, но результата удается достичь за счет объема, разъясняет руководитель Центра кибербезопасности компании F.A.C.C.T. Ярослав Каргалев.

Подавляющее число фишинговых писем относится к веерным рассылкам, у которых, как правило, критерии таргетности не реализованы. Далее идет фишинг с определенными критериями «целевой атаки» (хорошо оформленный контекст), — уточняет эксперт.

Как хакеры узнают и находят пароли

Аналитик Kaspersky Digital Footprint Intelligence Сергей Щербель замечает, что стилеры (от англ. to steel — краcть) — актуальная киберугроза на евразийском пространстве.

По данным исследования команды, только за последние пять лет посредством стилеров были украдены логины и пароли для входа на 443 тыс. сайтов по всему миру. Для входа на сайты в зоне .ru было украдено 2,5 млн пар логинов и паролей.

Всего c 2020 по 2023 год эксперты обнаружили более 100 видов стилеров. При этом с 2021 по 2023 год доля атак с использованием новых семейств таких зловредов выросла с 4 до 28%, уточнил Сергей Щербель.

Как правило, стилеры продаются по подписке. Злоумышленник может оплатить подписку на некоторый срок и получить доступ к веб-панели, где будет скачивать актуальную версию программы. В этой же панели ему будут доступны лог-файлы — данные, украденные у пользователей программой, — поведал «Известиям» Сергей Щербель.

Стоимость подписки зависит от срока действия, типа стилера и каких-либо дополнительных опций. В среднем стоимость подписки на месяц составляет $300 (около 26 тыс. рублей). Наиболее распространенные программы сейчас — Vidar, Lumma, RedLline. В 2020–2023 годах RedLine использовался в 51% случаев заражения устройств стилерами. За ним следуют Vidar (17%) и Raccoon (12%).

Стоимость стилеров напрямую зависит от предоставляемого инструментом функционала, отмечает аналитик по информационной безопасности NGR Softlab Андрей Шабалин.

В открытом доступе можно найти и бесплатные исходники, однако часто они требуют дополнительных доработок, так как коэффициент обнаружения подобных стилеров значительно высок, — добавляет эксперт.

Стоимость вредоносных программ класса повыше начинается от 3–5 тыс. рублей, но, если злоумышленнику требуется сложнодетектируемый инструмент, за него придется выложить минимум 30 тыс. рублей. Максимальная стоимость ограничена лишь так называемой совестью разработчика вредоносного ПО.

— По моим сведениям, в среднем зарекомендовавшие себя стилеры обходятся в $200–300 в месяц (17–26 тыс. рублей), — говорит эксперт компании «Доктор Веб» Иван Королев. — При этом покупатель получает файл трояна, панель администрирования стилера или доступ к панели на стороне разработчиков, а также поддержку в рамках купленного периода.

По оценкам Positive Technologies, в дарквебе продавцы предлагают как подписку, так и единоразовую покупку. В случае подписки стоимость стилера на месяц составляет в среднем $250. Во втором случае цена повышается до $900 (около 78 тыс. рублей).

Как бороться с даркнетом

Борьба с индустрией стилеров практически равнозначна борьбе с мировым хакерским сообществом, иронизирует ведущий специалист отдела анализа и оценки цифровых угроз Infosecurity (ГК Softline) Владислав Иванов.

— Это возможно, но необходимы усилия правоохранительных органов разных государств. В то же время популярность стилеров вызвана тем, что большинство людей не обладают нужным уровнем киберграмотности, — считает он.

Аналитик Андрей Шабалин дополняет, что методы борьбы с индустрией стилеров в общих чертах мало чем отличаются от методов борьбы с ВПО в целом. Чтобы противостоять индустрии стилеров, необходимо предусматривать работу по нескольким направлениям.

В первую очередь это повышение осведомленности персонала о существующих и наиболее актуальных для конкретной организации угрозах безопасности информации. Кроме того, некоторая работа в этом направлении должна вестись и со стороны контролирующих органов: требуется ограничение доступа к потенциально вредоносным источникам.

Бороться с индустрией стилеров возможно с помощью инструментов, проверяющих достоверность источника получаемых данных, — рассуждает IT-директор РДТЕХ Максим Лапшев. — Блокчейн-системы, которые сейчас развиваются, как раз помогут выявить большое количество мошенников, использующих фишинговые атаки.

Найти слабое звено

По результатам первого полугодия 2024-го социальная инженерия стала основным методом атаки на организации в России и странах СНГ – ЕАЭС — она применялась в 52% успешных нападений за данный период, рассказывает руководитель исследовательской группы Positive Technologies Ирина Зиновкина.

По оценкам Ideco, в реальности сейчас менее 2% фишинговых рассылок являются действительно грамотными и хорошо таргетированными. Однако злоумышленникам не нужно значительно повышать качество. Их задача — найти самое слабое звено в защите корпоративной сети, а не взломать всех сотрудников.

— Единственный эффективный способ защиты от фишинга — это массовое информирование и регулярное обучение пользователей, включая тренировки по проверке их восприимчивости к фишинговым атакам, — подчеркнул директор Ideco Дмитрий Хомутов, эксперт АРПП «Отечественный софт».

В 2024 году Роскомнадзор заблокировал 37,6 тыс. таких сайтов, в 2023 году ведомство ограничило доступ к 43,1 тыс. мошеннических ресурсов, а в 2022 году было заблокировано 13,8 тыс. интернет-страниц. Чаще всего блокируются мошеннические ресурсы по тематикам «поддельные документы» и «незаконная финансовая деятельность».

Чтобы не стать жертвой мошенников, в Роскомнадзоре советуют соблюдать правила цифровой гигиены — не переходить по подозрительным ссылкам. Важно не откликаться на слишком выгодные предложения, скидки и бесплатные услуги, в обмен на которые сначала необходимо сообщить телефон, отправить сообщение или, тем более, перевести незначительную сумму.

Пострадавшие от мошенников могут получить бесплатную помощь в Центре правовой помощи гражданам в цифровой среде. Позвонить или написать в Центр могут жители любого региона России, рассказали «Известиям» в РКН.

 




Moscow.media
Частные объявления сегодня





Rss.plus



Филиал № 4 ОСФР по Москве и Московской области информирует: За полгода 14,9 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала


Дистрибьюция Музыки.

22 июля Всемирный день мозга. Отвечаем на популярные вопросы о когнитивных расстройствах 

Первая выставка межрегионального проекта «Живописная Россия. По законам жанра» пройдет в Ставрополе

Парк "Три вулкана" Группы "Интеррос" задает "зеленые" стандарты качества отечественного туризма


Who is Ghetts and what character does the rapper play in Supacell?

Mikel Arteta demands more Arsenal signings as he gives cryptic update on Riccardo Calafiori transfer

Why you should buy physical copies of your favorite books

Kamala Harris’s Record on Israel Raises Questions About Support for Jewish State if Elected US President


Сервер DатаРу успешно протестировали на совместимость с ПАК «Соболь»

Туманы начала июня на Ладоге

Подтверждена совместимость операционной системы AlterOS и офисного пакета AlterOffice с МИС «Ариадна»

В Московской области сотрудники Росгвардии задержали подозреваемого в краже партии товаров.


Игра Legend of Goddess: The Last War с откровенными скинами персонажей появилась на Android

D&D's new 2024 Player's Handbook will have 10 species to choose from including goliaths, and drow will be closer to their Baldur's Gate 3 version

Warner Bros acquires MultiVersus devs as it shifts focus to free-to-play

A Google Doodle animator is my new favorite Elden Ring lore theorist thanks to this cartoon retelling of Shadow of the Erdtree set to a Taylor Swift song



Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Выпуск слушателей состоялся в Центре профподготовки Росгвардии в Москве

Жираф-долгожитель: чем был уникален Самсон Ленинградов из Московского зоопарка




Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала

Лауреат конгресса REVERANS BEAUTY в номинации Best Business Consulting — Шультайс Виолетта

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Нежилое помещение свободного назначения можно приобрести в Ново-Переделкино


Уникальное имение Сушнево: еще несколько лет — и будет поздно

В Москве поймали террориста, разыскиваемого Интерполом

Аналог Belgee X50 (Geely Coolray), который не только адаптирован для России, но и выходит изначально у нас. Появились новые детали о Jetour X50

Выпуск слушателей состоялся в Центре профподготовки Росгвардии в Москве


Елена Веснина показала свой номер в Олимпийской деревне: видео

Саснович не вышла в четвертьфинал турнира WTA-250 в Румынии

Названа причина поражения Хачанова во втором круге Уимблдона

Победительница Уимблдона приняла неожиданное решение по участию на Олимпиаде


Прихожанка: фигурант дела о подрыве авто служил в греко-католическом приходе

Инвалид Ксения сообщила, что ее коляску сломали на рейсе «Уральских авиалиний»

Задержанный за похищение в Москве мужчина уже пытался украсть этого ребенка

Безработным Подмосковья предложили бесплатно обучиться на тракториста


Музыкальные новости

Певица Анна Седокова вышла на сцену в откровенном прозрачном комбинезоне

Пока в Якутии была ночь: массовая драка в Дагестане, звание певцу Shaman и отдых в Северной Корее

Кухня – рай для бактерий: доктор Кутушов рассказал о скрытых рассадниках микробов

Рэпер ST пообщался с молодёжью до начала фестиваля «Место силы — Владивосток»



Жираф-долгожитель: чем был уникален Самсон Ленинградов из Московского зоопарка

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Будут ли магнитные бури сегодня, 25 июля 2024 года?

Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала


Футболисты клуба «Луки-Энергия» встретятся с «Динамо-СПб» 28 июля

Выставка современного искусства «Вертикаль» проходит в нижегородском центре «Микула»

«С самого начала верил, что с «Флоридой» могу выиграть Кубок Стэнли»

Молодёжь сервисного локомотивного депо «Сольвычегодск» филиала «Северный» ООО «ЛокоТех-Сервис» выиграла дорожный этап интеллектуальной лиги ОАО «РЖД» «Что? Где? Когда?»


SHOT: подозреваемого в подрыве машины в Москве скоро отправят в Россию

РИА: брат Серебрякова заявил, что на фото в СМИ изображен не его родственник

Адвокат Сулим: Турция выдаст России подозреваемого в подрыве авто в Москве

Брат задержанного в Турции россиянина Серебрякова: на фото в СМИ другой человек


Представитель Кремля Песков подтвердил встречу Путина и Лукашенко в Москве

Екатеринбург не может выполнить поручение Путина

Асад назвал доверительными отношения между Москвой и Дамаском

Госкомпаниям запланировали переезд // Штаб-квартиры каких корпораций могут покинуть Москву




Гособвинение запросило 4 года колонии для активиста Глеба Калинычева из Нижнего Новгорода за перевод денег ФБК

Брат Евгения Серебрякова рассказал об участии своего родственника в протестах

Отличник, не любил Навального, имел проблемы со здоровьем: что известно об обвиняемом в подрыве машины офицера в Москве


В Москве прошли фестиваль «Вкус лета» и Премия «Здоровое питание»

Будут ли магнитные бури сегодня, 25 июля 2024 года?

Объявлены компании-победители XII Премии «Здоровое питание-2024»

N1 Medical 2024 наградили лучших специалистов медицины и индустрии красоты !


В Кремле допустили мирные переговоры с Киевом при Зеленском, но при определенных условиях

В Киеве раскритиковали офис Зеленского за фото с саммита в Швейцарии

Снос усадьбы Зеленских в Киеве: совладельцу здания избрали меру пресечения

В офисе Зеленского заявили, что Киев "не имеет отношения" к подрыву авто в Москве


Генерал-полковник Алексей Воробьев встретился c олимпийским чемпионом по боксу Александром Лебзяком

Концерты, лекции и игры: как бизнес участвует в главном летнем фестивале Москвы

Временно изменится схема движения в районе спорткомплекса «Лужники» 27 июля

Зрелищные трюки и акробатические номера на воде: при поддержке ENERGY в Москве пройдет HYDROFLY FEST 2024


Президент Белоруссии Лукашенко попросил не величать его господином

"Надо доводить до ума". Чем удивляет неидеальное хозяйство под Минском, которое посетил Александр Лукашенко

Лукашенко объяснил, почему его не надо называть господином

Лукашенко направился с рабочим визитом в Россию



Сергей Собянин: Научные команды медицинских организаций получат поддержку

Собянин: завершился первый этап реновации в Бабушкинском районе

Сергей Собянин. Неделя мэра

Сергей Собянин рассказал о расширении центра беспилотных авиасистем в «Руднево»


TWSE стала первой биржей, получившей сертификат углеродной нейтральности ISO 14068-1

«Кинобус ПроЭко» разоблачает экологические мифы на VII Слете координаторов Чистых игр

Около 2 млрд рублей затрачено на охрану окружающей среды северским СХК

ФАС раскрыла картель в закупках социально значимых продуктов


Москва выставила на торги более 600 кв. м коммерческих площадей на востоке города

Самый известный турагент России, travel-эксперт Тариел Гажиенко: главные правила для безопасного путешествия

Прихожанка: фигурант дела о подрыве авто служил в греко-католическом приходе

В Москве официант и бармен обчистили кассу хинкальной, но потом все вернули


Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Сергей Собянин. Неделя мэра

Из Архангельска выйдет первый в этом году субсидируемый рейс по Севморпути


Выставка-реклама «Галерея книжных новинок»

Игра-викторина «Хорошо, когда есть рядом верный, бескорыстный друг!» к Международному дню дружбы

Выставка-признание «Человек. Писатель. Актер», к 95-летию со дня рождения В. М. Шукшина, писателя, кинорежиссера, сценариста, актера

Час памяти «Дети Донбасса, дети войны…»


ТАСС: Автозак с экс-министром Абызовым попал в аварию

Общественная палата РФ проведет круглый стол по вопросам работы ВСК

В Москве поймали террориста, разыскиваемого Интерполом

Аналог Belgee X50 (Geely Coolray), который не только адаптирован для России, но и выходит изначально у нас. Появились новые детали о Jetour X50












Спорт в России и мире

Новости спорта


Новости тенниса
Елена Рыбакина

В России "отдали" Рыбакиной медаль Олимпиады-2024






Опрос: москвичи не считают столицу одним из самых «зеленых» российских мегаполисов

Владимир Ефимов: Более шести гектаров земли приобрели москвичи для строительства частных домов с начала года

Врачи межокружных ревматологических центров Москвы провели 230 тысяч приёмов

Какие уникальные предметы проданы на винтажном маркете «Лета в Москве»