Добавить новость
smi24.net
Все новости
Март
2024

Атака против всех: опасные трояны проникли в Zoom, Google Meet и Skype

В популярных видеосервисах выявлены опасные трояны. Эту информацию «Известиям» подтвердили в Роскомнадзоре. Киберпреступники запустили весьма масштабную вредоносную кампанию, предупредили также исследователи американской компании Zscaler. Злоумышленники пользуются рекламой в браузерах и социальных сетях. Вредоносы способны похищать данные, открывать киберпреступникам доступ к ПК и гаджетам, посягать на платежные данные. Целью хакеров являются жители РФ и стран СНГ: программы созданы на русском языке. Подробности — в материале «Известий».

Черви троянские

Центр мониторинга и управления сетью связи общего пользования Роскомнадзора выявил активность злоумышленников, создающих фишинговые веб-сайты, имитирующие ресурсы популярных сервисов видеосвязи, для распространения вредоносного ПО. Атака нацелена на пользователей мобильных устройств с операционными системами Android и пользователей Windows, сообщили «Известиям» в ведомстве.

Эксперты предупреждают, что вредоносы проникают через поддельные сайты. Пользователям предлагается установить приложение для Android или Windows, но нажатие кнопки скачивания запускает загрузку трояна удаленного доступа (RAT).

По данным федагентства, вирусное ПО позволяет злоумышленникам:

— удаленно включать микрофон устройства и прослушивать разговоры;
— копировать файлы с гаджета пользователя;
— делать снимки экрана устройства;
— просматривать контакты;
— читать смс-сообщения.

В свою очередь, эксперты компании Zscaler предупреждают, что киберпреступники запустили масштабную вредоносную кампанию с распространением вредоносного ПО через поддельные сайты Google Meet, Zoom и Skype буквально недавно — этой зимой. Как выяснилось, хакерам удалось максимально замаскироваться под дизайн официальных сайтов видеосервисов.

Как уточняется на сайте ИБ-компании, IT-мошенники для устройств в Windows-оболочках применяют вредоносное ПО под названием DCRat и NjRAT, а для смартфонов — SpyNote. Перечисленные трояны могут красть данные, открывать злоумышленникам доступ к ПК и гаджетам.

По информации Ideco, к 2030 году объем мирового рынка видеоконференций может достичь $19,73 млрд. С увеличением использования возрастают и опасения по поводу кибербезопасности видеоконференций. По словам директора компании Ideco Дмитрия Хомутова, только за первую половину 2023 года было обнаружено около 3 млн новых фишинговых и фейковых веб-сайтов.

— В настоящее время более 97% IT-специалистов обеспокоены защитой конфиденциальности и данных видеоконференций, — говорит Дмитрий Хомутов. — При этом 92% сообщают, что знают об уязвимостях в видеоплатформах. При этом наиболее очевидная угроза безопасности для пользователей Skype, Zoom и Google Meet связана со взломом звонков хакерами. Еще одним риском видеоконференций сейчас остается возможность «Zoom-бомбардировки», когда к звонку присоединяется неавторизованное лицо и прерывает его неприемлемым контентом. Это может быть что угодно: любые несанкционированные изображения теперь считаются киберпреступлением.

Как сообщили «Известиям» в Центре мониторинга РКН, только в феврале 2024 года было заблокировано 1073 фишинговых ресурса.

Весенний звон

Атаки, отражаемые Роскомнадзором и описанные в исследовании Zscaler, не имеют целевой аудитории и направлены на неопределенный круг лиц, желающих установить на свои персональные компьютеры приложения для общения, сказали «Известиям» в МТС Линк. Ежедневно в Сети появляются ресурсы, которые копируют официальные источники, не только связанные с технологиями видеоконференцсвязи. Это могут быть предложения скачать общесистемное или прикладное программное обеспечение. Опасность любого вредоносного ПО состоит в том, что у пользователей могут украсть личные сведения, перехватить учетные данные и получить удаленный контроль над их устройством, замечает Александр Красницкий, руководитель направления информационной безопасности в МТС Линк.

— Самые очевидные риски — неавторизованный доступ к сеансам видеосвязи и перехват данных, — говорит директор по развитию бизнеса компании Vinteo Борис Попов. — При этом некоторые сервисы уязвимы для перехвата трафика — всё это приводит к утечкам информации.

Директор по маркетингу VideoMost Надежда Алябьева обращает внимание, что риски использования облачных коммуникационных сервисов от зарубежных вендоров в первую очередь состоят в том, что серверы расположены не в РФ, пользователи не могут знать и проверить, кто и в какой мере имеет доступ к передаваемым данным и личной информации. Поэтому, уточняет она, безопасными остаются сервисы от российских вендоров, чьи серверы расположены в ЦОД на территории страны, у российских телеком-провайдеров, в частных или публичных облаках или внутри инфраструктуры заказчика.

Впрочем, директор по развитию «Труконф» Дмитрий Одинцов указывает, что полностью защитить свои коммуникации в таких сервисах невозможно, причем не только в контексте уязвимостей — доступность «облаков» регулируется провайдером, все данные обрабатываются и хранятся вне контура заказчика, в ЦОДах, что может повлечь утечки и получение доступа к информации со стороны третьих лиц.

Только использование автономных ВКС-систем — самый надежный способ защитить свои данные от утечек и несанкционированного доступа, полагает Одинцов.

— Что касается подделки веб-версий популярных приложений Zoom, Skype, Google Meets, то здесь мошенники использовали хитрый сценарий, на который попадаются даже на первый взгляд понимающие специалисты, — отмечает Александр Красников, технический директор «Телфин». — Вам приходит ссылка на встречу в Zoom от компании. Например, вас приглашают на встречу-знакомство или на бесплатный мастер-класс.

Тема может быть любая — это и легкие способы инвестиций, и обучение, и культурные программы, анонсы театральных премьер. Бонусом мошенники могут предложить скидку или стартовую сумму на инвестиции для посетителей встречи.

Пользователь переходит по ссылке на Zoom, попадает на сайт, который визуально ничем не отличается от привычного кабинета этой программы. Но на самом деле в момент открытия ссылки на компьютер зрителя устанавливается программное обеспечение, которое может воровать данные банковских карт или личной информации. Также в категории риска по фишингу находятся криптовалюты, потому что украсть такие активы достаточно легко, а восстановить практически невозможно. У банков деньги через фишинговые инструменты тоже воруют, мошенникам достаточно получить доступ к вашему компьютеру.

— Для мошенников представляют ценность все данные пользователей, начиная от логинов и паролей от электронной почты, через которую в дальнейшем можно рассылать письма жертвам, похожие на легитимные, заканчивая доступом к личным кабинетам государственных сайтов или, например, транспортных, — рассказал Александр Красников. — Если вдруг вы используете мобильные приложения Zoom, Skype или Google Meets, опасность тоже имеется. В случае перехода в приложение мобильного устройства мошенники также могут установить дополнительное программное обеспечение на телефон, не только на веб-версию.

Это происходит, если в телефоне было разрешено ставить программы из непроверенных источников, а сегодня такое часто может встречаться в связи с тем, что многие приложения российским пользователям недоступны в официальных сторах.

Методы защиты

Роскомнадзор напоминает, что для защиты от фишинговых сайтов пользователи должны обращать внимание на адрес ресурса и его наполнение. Среди признаков, по которым можно определить мошеннические ресурсы: неправильно написанные или подозрительные URL-адреса, отсутствие SSL-сертификата на сайте, грамматические, орфографические и дизайнерские ошибки, ссылка на скачивание не с официального ресурса. К слову, по коротким ссылкам вида bit.ly или goo.gl, даже если они приходят от друзей, тоже лучше не переходить, предупреждают в регуляторе.



— Если вы скачали вредоносное ПО, не страшно, страшно, если вы уже запустили его, в таком случае первичная мера — в срочном порядке отключить устройство от Сети, — говорит специалист отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies (PT Expert Security Center) Ксения Наумова. — В случае если вы еще не запустили файл, отправьте его на ресурс для анализа файлов и ссылок. Стоит скопировать и погуглить домен из URL-адреса в кавычках в любом поисковике.

Директор по информационной безопасности (CISO) BitRiver Руслан Салимов напоминает, что риски в случае перехода по неизвестным ссылкам и установке приложений из неофициальных магазинов приложений могут привести к тяжелым последствиям: утечке паролей и данных для авторизации на различных интернет-ресурсах, утечке конфиденциальных данных компании, попаданию под контроль устройства и участие в DOS-атаках по всему миру.

 







Вербовку Зеленского могут успешно применить?!

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях


Доктор Кутушов: не стоит носить кроссовки в жару

Никакой сметаны: что делать с солнечным ожогом рассказал доктор Кутушов

Где реально можно купаться летом в Москве и Подмосковье: 8 пляжей которые оборудованы для летнего отдыха

Mishel Dar и его главный хит лета: «Лети»


Frustrated England stars including Kane and Bellingham consoled by Wags and family in stands after tame Denmark draw

Bradley Wiggins accused of ‘trashing’ posh VW campervan as pals say bankrupt cyclist has sold his medals and shirts

Sophie Turner Keeps it Glam While Attending Grand Opening of Peninsula London

Anthony Joshua-Daniel Dubois: Two-Weight World Champion Has No Doubt Who Hits Harder


В цехе Улан-Удэнского ЛВРЗ установили новый зубофрезерный станок

ТСМ реконструирует участок трассы М-1 «Беларусь»

Белые ночи Беломорья....

«Байкал Сервис» снижает тарифы из городов Сибири


Мафия-НН: С юных ногтей будем учиться вгрызаться в двери, закрывающие ментальные миры.

To create its cast of Baldur's Gate 3 companions, Larian came up with 'hundreds and hundreds' of character concepts: 'It was a huge, huge list'

Гайд по Earn to Die Rogue: мифические предметы, билды и режимы

The original Counter-Strike mod is 25 years old, Valve calls it 'the greatest videogame ever made'


Відомий аграрій Кормишкін, складає свої депутатські повноваження


Топ-5 самых ярких зарубежных архитектурных проектов на первичном рынке Москвы

За прошедшую неделю подмосковные росгвардейцы обеспечили безопасность более 200 мероприятий

Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве


Проект Детского радио – победитель второго грантового конкурса Президентского фонда культурных инициатив

Психолог Ольга Романив: как научиться расслабляться на отдыхе и не думать о работе

Более 40 новых автобусов закупят в «Мострансавто» Мытищ до конца года

Показ мод, объединивший европейские и африканские мотивы, стал ярким событием вечерней программы фестиваля «Планета Юго-Запад»


Прибытие четырёх авиарейсов задерживается из-за сильного ветра

Депутат Орлов: контрактник — это профессиональный защитник Родины

Создателя «ядерного щита» вспомнили в Орле

«Коррупция на миллионы»: в Москве началось громкое дело против генералов петербургского ГУМВД


Курникова показала трогательные фото Энрике Иглесиаса

Кирилл Скачков из Новокузнецка стал победителем Игр стран БРИКС-2024

Саснович победила на старте квалификации турнира WTA-500 в Берлине

«Ну и где здесь «группа смерти?» ATP показала, каким был бы Евро-2024 с теннисистами


В Москве электробусы начали курсировать ещё на девяти маршрутах

Какие женские сумочки были популярны в СССР? (ФОТО)

Задержанный самолет вылетел из Оренбурга в Москву

Ефимов: более 36 тысяч москвичей получат квартиры по реновации в СВАО


Музыкальные новости

"7Дней": певицу Бабкину заметили с молодым помощником после разрыва с мужем

Жанну Агузарову -награждённую титулом «Легенда вне времени» вырезали

Сооснователь Evanescence гитарист Бен Муди выпустил ремикс их трека Haunted

Концерт “Рахманинов под небом”


Как Россия уступила Азербайджану значительные территории Дагестана и два села

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона

В России запустили бесплатного цифрового ЗОЖ-помощника


Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве

Неблагодарный батька или о чем говорил президент Белоруссии с делегацией Азербайджана?

«Понял, что скоро позовут в «Динамо»: 17-летний ставропольский футболист играет за команду мастеров

Звезды оперной сцены представят I Международный фестиваль «Мир классического романса»!


Движение на участке Боровского шоссе приостановлено из-за сверхинтенсивных осадков

Бесплатный билет в музеи Зеленоградска от «ПАРАDOX» и BelkaCar

В Москве движение на участке Боровского шоссе перекрыли из-за осадков

Движение на участке Боровского шоссе в Новой Москве ограничили из-за подтопления


Путин летит к Ким Чен Ыну. Россия и Северная Корея станут стратегическими партнёрами

ЯНДЕКС, АЛЕКСАНДР ПУШКИН, АНАТОЛИЙ ГОЛОД И "СВЯТОЙ ЛЕНИН" ВЕДУТ СЛЕДСТВИЕ ВЕКА! ВАЖНЫЕ СЕРЬЁЗНЫЕ ДАННЫЕ.

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА. ПРО НАУКУ АКТИВНОЙ ВСЕЛЕННОЙ. ЭКСПЕРТ АНАТОЛИЙ ГОЛОД.


ПМЭФ-2024: премиальный бренд HONGQI представил на Форуме свои флагманские и новые модели

Зачем Марина Александрова уехала из Москвы в сибирскую глушь



В Москве убийца пожилых инвалидов засунул сборник нот в тело жертвы

Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве

Врач-дерматолог Мадина Байрамукова: что делать с "мурашками» на коже

В России запустили бесплатного цифрового ЗОЖ-помощника



Красногорск первым встретил участников международного супермарафона Москва-Минск

В Лужниках состоялась церемония открытия Всероссийской Спартакиады Специальной Олимпиады

В УФСИН России по Республике Дагестан прошли лично-командные соревнования по легкой атлетике

Военно-спортивный фестиваль Росгвардии в «Лужниках» собрал более 20 000 москвичей и гостей столицы



Собянин рассказал о росте турпотока из Китая

Сергей Собянин: Активно укрепляем отношения с Китаем

Москва-Пекин. Собянин в Китае подписал соглашение о сотрудничестве

Собянин прибыл в Китай с рабочим визитом


Козлов: Россия и КНДР прорабатывают возможность запуска прямых рейсов

По каким признакам можно распознать машину-«утопленника»: лайфхак

Бизнес-омбудсмен Москвы оказывает поддержку НМСП

Российские компании придерживаются собственного подхода в ESG


Прибытие четырёх авиарейсов задерживается из-за сильного ветра

«Коррупция на миллионы»: в Москве началось громкое дело против генералов петербургского ГУМВД

Подмосковье направило свыше миллиарда рублей на новое медоборудование

Купить Почтовые Аккаунты Быстро и Выгодно


Express: АПЛ «Архангельск» представляет большую угрозу инфраструктуре НАТО

Преподаватель из Архангельска вышла в финал международного конкурса «Педагогическое начало – 2024»

Более 39 млн рублей направлено на летний отдых и оздоровление детей-сирот в Архангельской области

Актера Игоря Меркулова похоронят на Николо-Архангельском кладбище


Выставка-посвящение «Первая дама советской скульптуры»

В Симферополе пройдёт спектакль-акция «Подаренная жизнь»

Футболисты ЮФУ одержали три победы в домашнем турнире

Аварийное отключение электроэнергии произошло почти в тридцати населенных пунктах Крыма


Ефимов: более 36 тысяч москвичей получат квартиры по реновации в СВАО

Какие женские сумочки были популярны в СССР? (ФОТО)

Депутат Орлов: контрактник — это профессиональный защитник Родины

В аэропорту Пулково по неизвестным причинам задержали семь рейсов














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *