Новости Нижнего Новгорода
Мы в Telegram
Добавить новость
Все города России от А до Я
Россия24.proнепрерывные новости из регионов России 24/7 на русском + новости Москвы и Подмосковья от Moscow.Media и мировые новости от RU24.pro и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

«Тебе не понравится»: Solar AURA выявила масштабную сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов

«Время 56» (Оренбург)
1562
«Тебе не понравится»: Solar AURA выявила масштабную сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов

Эксперты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности) обнаружили масштабную сеть из более 300 тематических вредоносных ресурсов с изображениями, предназначенных для кражи аккаунтов в Telegram. На картинку с такого сайта любой пользователь может легко «наткнуться» в поисковой выдаче, а дальнейший переход по ней увеличивает риск потери аккаунта.  На сегодня это самая массовая кампания в Рунете, нацеленная на взлом Telegram-аккаунтов, отмечают эксперты «Солара». При этом злоумышленники применяют изощренные методы сокрытия вредоносной составляющей, чтобы сайт было сложнее заблокировать.
Злоумышленники создали сеть из вредоносных ресурсов в декабре 2023 года – они представляют собой однотипные сайты с сотнями тысяч изображений и описаний к ним. Как утверждают эксперты Solar AURA, изображения объединены по тематикам. Им удалось найти подобные сайты, посвященные аниме, фанфикам, интернет-мемам, порнографическим изображениям, корейским сериалам и даже пицце. При этом мошенники уделяют значительное внимание вопросам поисковой оптимизации. Это значит, что вероятность наткнуться на один из таких вредоносных сайтов весьма высока, особенно, если поиск осуществляется по изображениям.
Если пользователь кликнет на ссылку или изображение, чтобы увидеть его первоисточник, вместо сайта с картинкой он будет переадресован на один из фишинговых ресурсов, имитирующих страницу сообщества в Telegram. Большая часть таких фишинговых сайтов использует название Telegram-сообщества «Тебе понравится».
При попытке присоединиться к сообществу жертва попадет на страницу с QR-кодом или формой логина и пароля для входа в Telegram. Если ввести на фейковом ресурсе данные для входа в Telegram-аккаунт, информация автоматически попадет к злоумышленникам.
Защититься от кражи аккаунта не поможет даже двухфакторная аутентификация: если ввести полученный код подтверждения на фишинговом сайте, злоумышленники получат доступ к профилю на своем устройстве и смогут завершить сессию настоящего владельца аккаунта.
Интересная особенность данной схемы – мошенники используют домены, которые по тематике не имеют привязки к распространяемым изображениям, друг к другу или к мессенджеру. Помимо этого, фишинговые сайты, созданные для кражи данных в Telegram, используют различные методы сокрытия вредоносного содержимого. Например, сайты в автоматическом режиме проверяют, откуда был осуществлен переход по ссылке. Если пользователь перешел не со страницы поисковой системы, то вместо фишингового сайта ему демонстрируется исходное изображение, которое он искал. Это делается для того, чтобы затруднить блокировку таких ресурсов: если пользователь решит пожаловаться на такой сайт и перешлет ссылку, вредоносный контент на нем просто не откроется.
По итогам проведенного исследования эксперты Solar AURA направили все выявленные фейковые ресурсы на блокировку.
«В 2023 году мошенники для кражи Telegram-аккаунтов выводили пользователя на фишинговый сайт довольно примитивными методами социальной инженерии, предлагая в рассылках проголосовать за детский рисунок, подписать петицию, получить социальную выплату или бесплатный доступ к Premium-аккаунту. Новая же схема направлена на любого пользователя, который захочет скачать картинку в интернете, а значит – охватывает значительную долю аудитории Рунета. На сегодняшний день это самая массовая и изощренная кампания, направленная на взлом Telegram-аккаунтов. Мы призываем всех быть максимально осторожными и проверять каждую ссылку, по которой переходит пользователь», – пояснил Александр Вураско, руководитель сервиса мониторинга внешних цифровых угроз Solar AURA ГК «Солар».
Для защиты от фишинговых сайтов эксперты Solar AURA рекомендуют:
- пользоваться исключительно официальными ресурсами (и проверять их точный адрес через поисковик);
- не предоставлять личные данные на подозрительных и неофициальных веб-сайтах;
- использовать антивирусное программное обеспечение для дополнительной защиты от вредоносных программ и фишинговых атак.
Сервис Solar AURA был запущен в марте 2023 года. Это комплексное решение по мониторингу цифровых угроз, возникающих за пределами контролируемой заказчиком инфраструктуры. Сервис позволяет выявлять фишинг от имени компании, возможные утечки данных, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. Каждое событие тщательно анализируется: сервис не только оповещает об угрозе, но и предоставляет полную информацию о ней — это расширяет возможности эффективного противодействия и помогает в расследовании инцидента.
О компании

Группа компаний «Солар» — архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследование киберинцидентов.
  С 2015 года предоставляет ИБ-решения организациям от малого бизнеса до крупнейших предприятий ключевых отраслей. Под защитой «Солара» — более 850 крупнейших компаний России. Продукты и сервисы «Солара» объединены в домены экспертизы: Безопасная разработка программного обеспечения, Управление доступом, Защита корпоративных данных, Детектирование угроз и хакерских атак. Домены экспертизы закрывают все потребности заказчиков и включают собственные разработки, решения партнеров, услуги по созданию стратегии и архитектуры ИБ, консалтинг, обучение персонала.
  Компания предлагает сервисы первого и крупнейшего в России коммерческого SOC — Solar JSOC, экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, межсетевой экран нового поколения Solar NGFW, IdM-систему Solar inRights, PAM-систему Solar SafeInspect, анализатор кода Solar appScreener и другие.
   ГК «Солар» развивает платформу для практической отработки навыков защиты от киберугроз «Солар Кибермир». Работа центра исследования киберугроз Solar 4RAYS нацелена на изучение тактик киберпреступников. Полученные аналитические данные обогащают разработки Центра технологий кибербезопасности.
   Группа компаний «Солар» инвестирует в развитие отрасли кибербезопасности и помогает решать проблему кадрового дефицита. Совместно с Минцифры в рамках национального проекта «Цифровая экономика» реализует всероссийскую программу кибергигиены, направленную на повышение цифровой грамотности населения.
  Штат компании — более 1 800 специалистов. Подразделения «Солара» расположены в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Технологии компании и наличие распределенных по всей стране центров компетенций позволяют ей работать в режиме 24/7.

Вторая широтная магистраль появится в Петербурге

В Москве отец жестоко избил сына ложкой для обуви и пытался выдавить ему глаз

В Можайском округе на организацию летнего отдыха и занятости детей потратят 13,8 млн рублей

В Орловской области перезахоронили 36 неизвестных воинов

Moscow.media

Минэкологии оштрафовало предприятие в Рузе за незаконное размещение отходов

В Москве отец жестоко избил сына ложкой для обуви и пытался выдавить ему глаз

В парке «Патриот» открыли памятник, посвященный подвигам женщин на войне

Переехавший в США фигурист Десятов: очень скучаю по друзьям из Москвы

Музыкальные новости

Новости Нижегородской области


Москва

СЛД «Смоленск» филиала «Московский» ООО «ЛокоТех-Сервис» в рамках акции «Неделя без турникетов» посетило 150 учащихся



Полезные советы от партнёров Russia24.pro


Все новости Нижегородской области на сегодня

Другие новости Нижегородской области

Частные объявления в Нижегородской области




Новости от партнёров Russia24.pro


VIP

Sqwoz Bab тур при партнерстве Like FM



Все новости часа на 123ru.net
Москва

Вторая широтная магистраль появится в Петербурге

<

>
Moscow.media <::
:: Нижний Новгород на Ria.city
Новости Крыма на Sevpoisk.ru

Другие регионы России

Новости Нижегородской области

Новости Нижегородской области


Москва

Магнитная буря 2 мая может спровоцировать северное сияние в Москве


Авто в Нижегородской области


Спорт в Нижегородской области



Новости тенниса


WTA

Свентек стала первой полуфиналисткой турнира WTA-1000 в Мадриде


Здоровье в Нижегородской области


Экология в Нижегородской области


Коронавирус в Нижегородской области


Музыкальные новости


Дима Билан

Дима Билан стал главным на “Новой Фабрике звезд” на ТНТ


Власть


Россия


Rss.plus


Россия

Росгвардейцы из Минусинска заняли призовое место на Межрегиональном турнире по пулевой стрельбе, посвященном памяти Героя России Ивана Кропочева


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня



Russia24.pro — вся правда о России и из России 24/7 (сегодня и сейчас).

Russia24.pro — федеральная интернет-платформа медийных ресурсов регионов России в календарном формате на основе технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в режиме Free Public. Russia24.pro — ваши новости сегодня и сейчас в Нижегородской области.

Все авторы публикаций — на SMI24.net (с комментариями 24/7) от Smi24.net (облегчённая версия международной платформы 123ru.net с учётом действующего законодательства РФ в отношении СМИ). Все новости на английском языке сегодня и сейчас — тут.

Опубликовать новость в любом городе и регионе можно мгновенно — здесь, а также на страницах партнёрских проектов 103news.com и RSS +

Нижний Новгород на Ria.city

Светские новости (слухи, сплетни, сарафанное радио, шоу-бизнес, рейтинги)



Самые свежие публикации часа



Russia24.pro — информационно-просветительский интернет-канал про всё, что происходит сегодня и сейчас и происходило когда-то (в архиве, в календарном формате) во всех регионах России (не путать с федеральным ТВ каналом "Россия 24") — новости, статьи, сообщения, реплики, высказывания, комментарии из самых дальних уголков страны, конкретных регионов, городов, сёл и деревень от конкретных источников в текущее время с ежеминутно авторизованным обновлением контента (тексты, фото, видео) на основе уникальной авторской технологии обработки большого количества данных в единицу времени (в настоящее время, это — более чем 20 000 источников публикаций ежедневно со всего мира и, практически на всех популярных языках планеты) в формате онлайн. Russian24.pro — всегда свежие новости без купюр и модерации на канале Россия24.про, а также глобальных дочерних гео и тематических проектах News-Life.pro, News24.pro, BigPot.News и старейшей базовой платформе новостей 123ru.net, а так же её сателлитах. Мы — дорожим Вашим временем и каждым мнением и никогда не навязываем своего видения событий. Точка зрения редакции не всегда совпадает с толкованием авторов и текстами опубликованных новостей и статей. Спасибо, что сейчас Вы — с нами и в мире. Бесплатная публикация новостей доступна в любом городе и регионе на любом языке (определяется автоматически) по ссылке и — внизу каждой страницы.


News Every Day

Online Alarm Clock for efficient time management


Game24.pro