Фишеры начали активные атаки на клиентов российских хостинг-провайдеров
В октябре кибермошенники были очень активны. Особенно это проявилось в использовании технологий фишинга и различных методов социальной инженерии. «Доктор Веб» поделился своими наблюдениями.
Уже не в первый раз агрессивной атаке подвергаются пользователи соцсети «ВКонтакте». В прошлом месяце одна из них подразумевала отправку жертве личного сообщения от имени одного из людей, занесенных в список друзей. При переходе по ссылке, содержащейся в сообщении, пользователь перенаправлялся на созданное злоумышленниками приложение, которое демонстрировало значок учетной записи жертвы и пояснение, сообщающее, что в Сети опубликован видеоролик с его участием. С выбором просмотра ссылки пользователь перенаправлялся на принадлежащий мошенникам сайт, при этом на экране появлялось диалоговое окно с предложением указать логин и пароль учетной записи социальной сети «ВКонтакте». Если жертва выполняла данное требование, эта информация передавалась злоумышленникам, жертва перенаправлялась на сайт поддельной файлообменной сети, требующей перед скачиванием файлов указать номер мобильного телефона и подписывающей таким образом пользователей на платные услуги.
Другая мошенническая схема, направленная против пользователей «В Контакте», называется «Мои гости». На самом деле этот функционал в настоящее время отсутствует в данной социальной сети, но благодаря хитро выстроенной системе киберпреступники могут подписать доверчивых россиян на платные услуги.
В прошлом месяце атаке фишеров подверглись пользователи компаний «Петерхост», SpaceWeb и FirstVDS, Timeweb и Agava. Во всех зафиксированных случаях злоумышленники с помощью общедоступных служб WHOIS определяли список сайтов, размещающихся у выбранного хостинг-провайдера, тем же способом они вычисляли контактный адрес электронной почты владельца ресурса. На этот адрес отправлялось письмо якобы от имени администрации хостинг-провайдера.
Клиентам SpaceWeb и FirstVDS мошенники сообщали о том, что размещенный у этого провайдера сайт якобы превысил лимит нагрузки для текущего тарифного плана. В целях решения этой проблемы получателю письма предлагалось перейти по ссылке, ведущей на поддельную веб-страницу, внешний вид которой копировал оформление официального сайта хостинг-провайдера. В то же время URL фишингового сайта, содержащий в себе часть адреса настоящего ресурса хостинг-провайдера, располагался на другом домене. Если жертва вводила в соответствующую форму учетные данные своего аккаунта, они попадали в руки мошенников.
Новый троянец Win32.HLLM.MailSpamer распространяется по электронной почте с помощью содержащих вредоносную ссылку писем, имеющих тему «Re: С проекта «Ответы@Mail.Ru».
Также в октябре специалистами «Доктор Веб» выявлена новая программа-вымогатель, блокирующая главную загрузочную запись компьютера. Ее особенность заключается в том, что Trojan.MBRlock.16 не содержит в своих ресурсах необходимый для разблокировки операционной системы код, а генерирует его на основе данных об аппаратной конфигурации компьютера.
Еще один обнаруженный троянец Trojan.SkynetRef.1, представляющий собой локальный http-прокси-сервер, имеет основным назначением подмену веб-страниц в окне браузера. Для распространения этой программы вирусописатели создали несколько полноценных сайтов, с помощью которых осуществляется раздача вредоносного ПО. Среди них — портал fvsn.org, сайты operadownload.info, downloadutorrent.info, downloadflashplayer.biz.
Источник: @Astera
Новости партнеров:
Фишеры начали активные атаки на клиентов российских хостинг-провайдеров
США заподозрили Россию и Китай в кибершпионаже
Московские водители могут оплачивать штрафы в интернете
Opera создаст третий по величине магазин приложений в мире за счет мобильных пользователей из России
CRM системы для повышения B2B продаж
Что такое объектное хранилище и чем оно удобно для хранения данных вашей компании?
Обзор лучших QLED телевизоров, которые есть в наличии в 2023 году
Гиперконвергентные инфраструктуры
как мы переехали
в Мексику
Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом
Правозащитники отчитались об ограничениях свободы в Рунете
Стиральная машина с технологией Steam
Вышел новый программный продукт Hager для проектировщиков – 1-2-3-схема
Распродажа программ 1С Бухгалтерия в BestHard.ru
«ТелеКом» уходит в интернет!
Как вернуть исчезнувшие контакты на iPhone после обновления iOS?
Мобильный телефон в отпуске – особенности использования и вероятные поломки
Brosco - модные аксессуары для вашего телефона
EmailMarket – онлайн платформа для поиска лучших специалистов в email маркетинге
Большие возможности при разумной цене смартфона Lenovo A Plus
Квадрокоптеры – история вдохновения
Больше возможностей для email-рассылок за умеренную стоимость с SendPulse
Mestel MO900 – семейная микроволновка
Сколько стоит ремонт ноутбуков и куда стоит обращаться в первую очередь?
Заряд бодрости и оптимизма
Внешние зарядные устройства для мобильных телефонов и девайсов
Аккумуляторы для фотоаппаратов и видеокамер
Как выбрать недорогой китайский смартфон
Возврат обеспечения заявки на участие в тендере
Оптические делители
Восстанавливаем потерянные данные программой EaseUS Data Recovery Wizard
Бронебойный высокопроизводительный смартфон Blackview BV 8000 PRO
Autodesk Vault – компоновка и возможности
Как защитить сайт от вирусов
SSL сертификат – зачем он нужен и какой тип выбрать
Как выбрать проектор для домашнего кинотеатра
Коротко о электрогриле Wollmer S807
Керамика в электротехнике и энергетике
Ремонт планшета Леново
В чем преимущество серверной стойки перед шкафом
Прочный деловой смартфон с неплохими характеристиками и стильным дизайном - Doogee T5S
Запчасти для ноутбуков: плюсы оригинальных комплектующих
Такие разные чехлы и аксессуары от Apple
От яичницы с беконом до шокера. Какими бывают чехлы для смартфона
Причины для замены дисплея на iPad Air 2
Картриджи для ленточной библиотеки – выход для хранения данных
Спидтест интернета с инструкцией устранения проблем представлен на новом ресурсе
Выбираем портативное зарядное устройство
Лучшие смартфоны от производителя Homtom
Выбор мастерских по ремонту гаджетов
Сопровождение 1С: быстрый способ избавиться от проблем
Риски использования одноразовых номеров
Как правильно построить и организовать техническую поддержку ИТ инфраструктуры компании?
Можно ли заправить картридж принтера самостоятельно?
Обмен Perfect Money: возможности собственного обменника и альтернатива порталов мониторинга – что выбрать?
Аренда звука – правильное решение при организации мероприятий
VK70604N: продуманная фильтрация и максимальная практичность
Winter is coming: как выбрать снегоуборочную машину для дома
Особенности выбора сервера 1С
Как ускорить старый ноутбук
Продвигаете сайт? Загляните в соцсети. 5 причин важности маркетинга в социальных сетях
Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом
ТОПовые игровые ноутбуки
Copyright © 2005-2017
technograd.com
Разработка проекта: Издательский дом RMG
E-mail:
[email protected]
Редактор:
[email protected]
Реклама:
[email protected]
Тел. +7 (863) 272-66-06
о проекте>>