Мы в Telegram
Добавить новость
ru24.net
Блог сайта «ИЗВЕСТИЯ iz»
Март
2024

Атака против всех: опасные трояны проникли в Zoom, Google Meet и Skype

В популярных видеосервисах выявлены опасные трояны. Эту информацию «Известиям» подтвердили в Роскомнадзоре. Киберпреступники запустили весьма масштабную вредоносную кампанию, предупредили также исследователи американской компании Zscaler. Злоумышленники пользуются рекламой в браузерах и социальных сетях. Вредоносы способны похищать данные, открывать киберпреступникам доступ к ПК и гаджетам, посягать на платежные данные. Целью хакеров являются жители РФ и стран СНГ: программы созданы на русском языке. Подробности — в материале «Известий».

Черви троянские

Центр мониторинга и управления сетью связи общего пользования Роскомнадзора выявил активность злоумышленников, создающих фишинговые веб-сайты, имитирующие ресурсы популярных сервисов видеосвязи, для распространения вредоносного ПО. Атака нацелена на пользователей мобильных устройств с операционными системами Android и пользователей Windows, сообщили «Известиям» в ведомстве.

Эксперты предупреждают, что вредоносы проникают через поддельные сайты. Пользователям предлагается установить приложение для Android или Windows, но нажатие кнопки скачивания запускает загрузку трояна удаленного доступа (RAT).

По данным федагентства, вирусное ПО позволяет злоумышленникам:

— удаленно включать микрофон устройства и прослушивать разговоры;
— копировать файлы с гаджета пользователя;
— делать снимки экрана устройства;
— просматривать контакты;
— читать смс-сообщения.

В свою очередь, эксперты компании Zscaler предупреждают, что киберпреступники запустили масштабную вредоносную кампанию с распространением вредоносного ПО через поддельные сайты Google Meet, Zoom и Skype буквально недавно — этой зимой. Как выяснилось, хакерам удалось максимально замаскироваться под дизайн официальных сайтов видеосервисов.

Как уточняется на сайте ИБ-компании, IT-мошенники для устройств в Windows-оболочках применяют вредоносное ПО под названием DCRat и NjRAT, а для смартфонов — SpyNote. Перечисленные трояны могут красть данные, открывать злоумышленникам доступ к ПК и гаджетам.

По информации Ideco, к 2030 году объем мирового рынка видеоконференций может достичь $19,73 млрд. С увеличением использования возрастают и опасения по поводу кибербезопасности видеоконференций. По словам директора компании Ideco Дмитрия Хомутова, только за первую половину 2023 года было обнаружено около 3 млн новых фишинговых и фейковых веб-сайтов.

— В настоящее время более 97% IT-специалистов обеспокоены защитой конфиденциальности и данных видеоконференций, — говорит Дмитрий Хомутов. — При этом 92% сообщают, что знают об уязвимостях в видеоплатформах. При этом наиболее очевидная угроза безопасности для пользователей Skype, Zoom и Google Meet связана со взломом звонков хакерами. Еще одним риском видеоконференций сейчас остается возможность «Zoom-бомбардировки», когда к звонку присоединяется неавторизованное лицо и прерывает его неприемлемым контентом. Это может быть что угодно: любые несанкционированные изображения теперь считаются киберпреступлением.

Как сообщили «Известиям» в Центре мониторинга РКН, только в феврале 2024 года было заблокировано 1073 фишинговых ресурса.

Весенний звон

Атаки, отражаемые Роскомнадзором и описанные в исследовании Zscaler, не имеют целевой аудитории и направлены на неопределенный круг лиц, желающих установить на свои персональные компьютеры приложения для общения, сказали «Известиям» в МТС Линк. Ежедневно в Сети появляются ресурсы, которые копируют официальные источники, не только связанные с технологиями видеоконференцсвязи. Это могут быть предложения скачать общесистемное или прикладное программное обеспечение. Опасность любого вредоносного ПО состоит в том, что у пользователей могут украсть личные сведения, перехватить учетные данные и получить удаленный контроль над их устройством, замечает Александр Красницкий, руководитель направления информационной безопасности в МТС Линк.

— Самые очевидные риски — неавторизованный доступ к сеансам видеосвязи и перехват данных, — говорит директор по развитию бизнеса компании Vinteo Борис Попов. — При этом некоторые сервисы уязвимы для перехвата трафика — всё это приводит к утечкам информации.

Директор по маркетингу VideoMost Надежда Алябьева обращает внимание, что риски использования облачных коммуникационных сервисов от зарубежных вендоров в первую очередь состоят в том, что серверы расположены не в РФ, пользователи не могут знать и проверить, кто и в какой мере имеет доступ к передаваемым данным и личной информации. Поэтому, уточняет она, безопасными остаются сервисы от российских вендоров, чьи серверы расположены в ЦОД на территории страны, у российских телеком-провайдеров, в частных или публичных облаках или внутри инфраструктуры заказчика.

Впрочем, директор по развитию «Труконф» Дмитрий Одинцов указывает, что полностью защитить свои коммуникации в таких сервисах невозможно, причем не только в контексте уязвимостей — доступность «облаков» регулируется провайдером, все данные обрабатываются и хранятся вне контура заказчика, в ЦОДах, что может повлечь утечки и получение доступа к информации со стороны третьих лиц.

Только использование автономных ВКС-систем — самый надежный способ защитить свои данные от утечек и несанкционированного доступа, полагает Одинцов.

— Что касается подделки веб-версий популярных приложений Zoom, Skype, Google Meets, то здесь мошенники использовали хитрый сценарий, на который попадаются даже на первый взгляд понимающие специалисты, — отмечает Александр Красников, технический директор «Телфин». — Вам приходит ссылка на встречу в Zoom от компании. Например, вас приглашают на встречу-знакомство или на бесплатный мастер-класс.

Тема может быть любая — это и легкие способы инвестиций, и обучение, и культурные программы, анонсы театральных премьер. Бонусом мошенники могут предложить скидку или стартовую сумму на инвестиции для посетителей встречи.

Пользователь переходит по ссылке на Zoom, попадает на сайт, который визуально ничем не отличается от привычного кабинета этой программы. Но на самом деле в момент открытия ссылки на компьютер зрителя устанавливается программное обеспечение, которое может воровать данные банковских карт или личной информации. Также в категории риска по фишингу находятся криптовалюты, потому что украсть такие активы достаточно легко, а восстановить практически невозможно. У банков деньги через фишинговые инструменты тоже воруют, мошенникам достаточно получить доступ к вашему компьютеру.

— Для мошенников представляют ценность все данные пользователей, начиная от логинов и паролей от электронной почты, через которую в дальнейшем можно рассылать письма жертвам, похожие на легитимные, заканчивая доступом к личным кабинетам государственных сайтов или, например, транспортных, — рассказал Александр Красников. — Если вдруг вы используете мобильные приложения Zoom, Skype или Google Meets, опасность тоже имеется. В случае перехода в приложение мобильного устройства мошенники также могут установить дополнительное программное обеспечение на телефон, не только на веб-версию.

Это происходит, если в телефоне было разрешено ставить программы из непроверенных источников, а сегодня такое часто может встречаться в связи с тем, что многие приложения российским пользователям недоступны в официальных сторах.

Методы защиты

Роскомнадзор напоминает, что для защиты от фишинговых сайтов пользователи должны обращать внимание на адрес ресурса и его наполнение. Среди признаков, по которым можно определить мошеннические ресурсы: неправильно написанные или подозрительные URL-адреса, отсутствие SSL-сертификата на сайте, грамматические, орфографические и дизайнерские ошибки, ссылка на скачивание не с официального ресурса. К слову, по коротким ссылкам вида bit.ly или goo.gl, даже если они приходят от друзей, тоже лучше не переходить, предупреждают в регуляторе.



— Если вы скачали вредоносное ПО, не страшно, страшно, если вы уже запустили его, в таком случае первичная мера — в срочном порядке отключить устройство от Сети, — говорит специалист отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies (PT Expert Security Center) Ксения Наумова. — В случае если вы еще не запустили файл, отправьте его на ресурс для анализа файлов и ссылок. Стоит скопировать и погуглить домен из URL-адреса в кавычках в любом поисковике.

Директор по информационной безопасности (CISO) BitRiver Руслан Салимов напоминает, что риски в случае перехода по неизвестным ссылкам и установке приложений из неофициальных магазинов приложений могут привести к тяжелым последствиям: утечке паролей и данных для авторизации на различных интернет-ресурсах, утечке конфиденциальных данных компании, попаданию под контроль устройства и участие в DOS-атаках по всему миру.

 




Moscow.media
Частные объявления сегодня





Rss.plus



Количество пользователей-инвесторов на платформе «Атомайз» превысило 72000

Эксперт по семейному капиталу Светлана Петрова: «Мой путь предпринимателя был прямой, как стрела»

Секреты успешного садоводства

С чего начинается любое заболевание?


23 МАЯ РОССИЙСКАЯ МЕЖДУНАРОДНАЯ АКАДЕМИЯ ТУРИЗМА ОТМЕТИЛА СВОЙ 55-Й ДЕНЬ РОЖДЕНИЯ. ФОТОРЕПОРТАЖ

Вкусно и безопасно: гастроэнтеролог Садыков назвал 5 продуктов, снижающих холестерин

В Турции для россиян открылся отель самой дорогой гостиничной сети: стало известно, за сколько в нём можно отдохнуть. А вы уже приценились?

Сотрудники отеля Yalta Intourist поздравили ветеранов с Днём Великой Победы


LIV Golf’s Sergio Garcia misses out on U.S. Open spot, but still has chance to play

UFC plans to be ‘flexible’ in next broadcast rights deal, including potential end to traditional PPV

Precision in Motion: Exploring Baltic Bearing Company-Riga

Boeing passenger ‘DIES in horror turbulence’ on flight from London sparking emergency landing in latest airline tragedy


Эксперт по семейному капиталу Светлана Петрова: «Мой путь предпринимателя был прямой, как стрела»

Институт iSpring будет готовить учителей для экономики знаний

Количество пользователей-инвесторов на платформе «Атомайз» превысило 72000

Правила балансировки колес автомобиля


В App Store и Google Play появилась игра The Seven Deadly Sins: IDLE от Netmarble

Microsoft reckons its new Prism x86 emulation for Arm PCs is as good as Apple's Rosetta

Представлен кооперативный геймплей Warhammer 40,000: Space Marine 2

'Y'all killed it': Survive the Undead, a community-made PvE zombie mode, is bringing players back to Halo Infinite


Виставку «Світ Велетнів» в парку Боздош (м.Ужгород) продовжено до 30.06.2024 року

Estischool - Школа за британською програмою


«ИМЕНЕМ ЗАКОНА»: «СВЯТОЙ ЛЕНИН» ОТМЕНЯЕТ НАЛОГИ С ЗАРПЛАТ НАРОДА!

Сеть клиник «Будь Здоров» подвела итоги первого квартала 2024 г.

Эксперт по семейному капиталу Светлана Петрова: «Мой путь предпринимателя был прямой, как стрела»

23 МАЯ РОССИЙСКАЯ МЕЖДУНАРОДНАЯ АКАДЕМИЯ ТУРИЗМА ОТМЕТИЛА СВОЙ 55-Й ДЕНЬ РОЖДЕНИЯ. ФОТОРЕПОРТАЖ




Королевская больница приглашает на работу выпускников и ординаторов из Рязани

«ИМЕНЕМ ЗАКОНА»: «СВЯТОЙ ЛЕНИН» ОТМЕНЯЕТ НАЛОГИ С ЗАРПЛАТ НАРОДА!

Воскресшего Иисуса могут дополнительно установить в церквях, вместо черепа.

НАЛОГИ С ЗАРПЛАТ И НДС МОГУТ ОТМЕНИТЬ?! Государственная Дума и Правительство РФ оптимизируют налоги.


Сеть клиник «Будь Здоров» подвела итоги первого квартала 2024 г.

Предприятия Одинцова нарастили производство товаров на 9,9% за год

Массовый сбой произошел в мессенджере Telegram

Глава Лобни Анна Кротова вручила первые паспорта еще 9 школьникам


В пригороде Парижа открыли корты имени Даниила Медведева

ATP-250 Open Parc – Lyon. Бублик поборется за выход в финал

Екатерина Александрова уступила Линетт во втором круге турнира в Страсбурге

Рафаэлю Надалю подмигнул слепой жребий // Первым соперником 14-кратного чемпиона будет четвертая ракетка мира Александр Зверев


Массовый сбой произошел в мессенджере Telegram

Редкий обвал цен на рынке вторичной недвижимости прогнозируют в Магнитогорске

Подготовительные работы к летнему сезону начались на пляже Любляна Егорьевска

Глава Лобни Анна Кротова вручила первые паспорта еще 9 школьникам


Музыкальные новости

Спектакль "Курочка ряба" театра кукол Бурятии "Ульгэр": Россия, Культура, Театр, Дети

Аранжировка Песен. Аранжировка Музыки. Создание Аранжировок.

Репосты ВКонтакте отличный способ рекламы Концерта, нового Видео или Песни, Книги!

Бизнес-эксперт Екатерина Паршина дала 3 совета, как не стать самодуром в компании



Мария Шахова при поддержке ИРИ продолжает разрушать стереотипы о России

23 МАЯ РОССИЙСКАЯ МЕЖДУНАРОДНАЯ АКАДЕМИЯ ТУРИЗМА ОТМЕТИЛА СВОЙ 55-Й ДЕНЬ РОЖДЕНИЯ. ФОТОРЕПОРТАЖ

Эксперт по семейному капиталу Светлана Петрова: «Мой путь предпринимателя был прямой, как стрела»

Сеть клиник «Будь Здоров» подвела итоги первого квартала 2024 г.


Чемпионат Германии. Стыковой матч. «Бохум» проиграл 0:3 «Фортуне» дома

ОНЛАЙН ПРЕМЬЕРА СЕРИАЛА «КРАСНЫЕ ЛИНИИ» В ПРИЛОЖЕНИИ ОНЛАЙН-КИНОТЕАТРА START: НУАРНАЯ ЭСТЕТИКА НА ЭКРАНЕ LG OLED evo

АО "Желдорреммаш" проводит перезагрузку корпоративного проекта поддержки новаторских инициатив работников компании

Театр «Модерн» представит спектакль к 130-летию Олдоса Хаксли


В ОЭЗ «Технополис Москва» выпущена серия автомобилей для участия в чемпионате кольцевых гонок

Расписание поездов на Курском и Рижском направлениях МЦД-2 изменится 28 мая

10 человек заселились в квартиру, пока хозяин лежал в больнице

В ОЭЗ «Технополис Москва» выпустили серию автомобилей для участия в чемпионате кольцевых гонок


Путин раскрыл общую задачу РФ и Белоруссии

Путин направил поздравления патриарху Кириллу с днем тезоименитства

Путин перед поездкой в Минск встретился с патриархом Кириллом

Активам прописали превентивные меры // Какое имущество США в России может быть изъято в качестве ответного шага


Вирусолог Карпова рассказала, опасен ли новый вариант коронавируса FLiRT

Врач Цимбалова заявила, что данные по заболеваемости детей штаммом FLiRT пока отсутствуют




Сеть клиник «Будь Здоров» подвела итоги первого квартала 2024 г.

Сеть клиник «Будь Здоров» подвела итоги первого квартала 2024 г.

С чего начинается любое заболевание?

Стоматолог Владимир Лосев, главный врач клиники «Мегастом»: как избежать появления оскомины на зубах


Политолог Бортник: Киев ждёт общий провал, если ВСУ останется без успехов до осени

"Зеленскому приготовиться". В Киеве раскрыли, что задумал Порошенко


«Евро-Футбол.Ру»: «Спартак» никогда не интересовался Сафоновым

Финал командного чемпионата ФНТР по настольному теннису пройдет в Москве

Анимационной компании «ЯРКО» – 3 года!

Эксперт оценила развитие района Филевский парк


Россия и Белоруссия будут тесно сотрудничать в сфере оборонной безопасности

Путин назвал санкции источником проблем и возможностями для развития России

Экономика и безопасность. О чем Лукашенко и Путин говорят в Минске

Лукашенко подчеркнул роль патриарха Кирилла в укреплении связей Москвы и Минска



Собянин поздравил выпускников московских школ с праздником последнего звонка

В школах Москвы прозвучали последние звонки — Собянин

Собянин объявил о начале испытаний беспилотного трамвая в городских условиях и запуске виртуальной карты «Тройка»

Мэр Москвы расширил финансовую поддержку бизнес-ангелов


Жителям Подмосковья ограничили посещение лесов на большей части региона

В Подмосковье призвали отказаться от запуска воздушных шаров ради экологии

В выходные в Москве ожидается до 28 градусов тепла

МТС Банк стал победителем премии FINAWARD 2024


Редкий обвал цен на рынке вторичной недвижимости прогнозируют в Магнитогорске

Заммэра Ракова поздравила выпускников с последним звонком в Москве

Сеть клиник «Будь Здоров» подвела итоги первого квартала 2024 г.

Студенты Подмосковья отметили день славянской письменности


АО «Транснефть - Север» провело плановое учение на НПС в Архангельской области

Антон Шагин поддержал Всероссийский интеллектуальный забег «Бегущая книга»

Вадим Трескин рассказал о необходимости реконструкции устаревшей инфраструктуры в регионе

«Ростелекома» установил 1222 камеры для наблюдения за ходом государственной итоговой аттестации в Оренбургской области


Массовая драка произошла на одной из улиц Симферополя

Музыкально-литературная гостиная «Щедрый талант Елены Гнесиной»

Библиотечная лужайка «Хорошие книги читай – о жизни побольше узнай», к Общероссийскому дню библиотек.

Книжная тематическая полка « Русский писатель марийской земли»


Фестиваль красок пройдет в Лобне 1 июня

Студенты Подмосковья отметили день славянской письменности

Предприятия Одинцова нарастили производство товаров на 9,9% за год

Заммэра Ракова поздравила выпускников с последним звонком в Москве












Спорт в России и мире

Новости спорта


Новости тенниса
Камилла Рахимова

Рахимова вышла в полуфинал турнира в Рабате






Королевская больница приглашает на работу выпускников и ординаторов из Рязани

Студенты Подмосковья отметили день славянской письменности

Подготовительные работы к летнему сезону начались на пляже Любляна Егорьевска

Массовый сбой произошел в мессенджере Telegram