30 млн рублей похитили кибермошенники у жителей Мурманской области

30 млн рублей похитили кибермошенники у жителей Мурманской области

30 млн рублей похитили кибермошенники у жителей Мурманской области

Несмотря на профилактическую работу полиции, в нашем регионе проживает много граждан, которые пренебрегают простыми правилами безопасности и устанавливают на свои телефоны непроверенные приложения.

Полицейские уже сотни раз напоминали пользователям мобильных кошельков, привязанных к банковским картам, о потенциальной опасности. Ведь под видом очередной программы из Интернета можно установить  вредоносный вирус, который будет перехватывать смс-сообщения и через них контролировать счета доверчивых северян, пишет арктик-тв.рф.

- Современные вирусы, которые в последнее время мы исследовали, поступают на мобильные устройства в виде ссылки в смс-сообщении. Так как этот вирус распространяется по контактам в телефонной книге, которые были ранее получены с других телефонов, то эти вирусы, как правило, имеют адресное обращение, - поясняет работу вредоносной программы Алексей Витязев, заместитель начальника отдела компьютерных экспертиз ЭКЦ УМВД России по Мурманской области. - Допустим, приходит пользователю сообщение «Алексей, вот мы отдыхали там-то» и ссылочка на фотографию. Программа-шпион может маскироваться даже под безобидное с первого взгляда приложение, например, мобильную игру. Установишь такую игру из Интернета по поступившей ссылке, а она переведёт злоумышленникам всю зарплату или накопленные за несколько лет сбережения. Например, в одной из экспертиз было выявлено вредоносное программное обеспечение, которое при установке отображается как farm heroes saga, то есть, выглядит как нормальная игра. В последствие она не запускается  и пользователи о нём забывают. Хотя в фоне она работает и совершает свои вредоносные действия.

О том, что счета опустошили преступники, пользователи порой узнают уже в магазине. На кассе оказывается, что баланс карточки на нуле. Единственный способ защиты – это установка на смартфон серьёзной антивирусной программы и здесь специалисты рекомендуют не экономить.

- Установить лучше всего платное программное обеспечение, которое обезопасит ваш телефон, - говорит Денис Колесников, начальник отдела организации дознания УМВД России по Мурманской области. - Поверьте, те деньги, которые вы потратите на установку антивируса, а это около 200 рублей, гораздо меньшая плата за то, что можно потерять, если преступники путем  установки вируса на ваш телефон похитят с ваших счетов.

Полицейские отмечают, что в большинстве случаев мошенники, которых задержала полиция, похищенные денежные средства уже потратили и возместить причиненный ущерб они не смогут.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

4,2 млн хостов открыты для атак из-за уязвимых протоколов туннелирования

Протоколы туннелирования IP in IP и GRE не предусматривают аутентификации и шифрования трафика и потому уязвимы к злоупотреблениям. Сканирование Сети выявило более 4,26 млн хостов, не использующих дополнительной защиты вроде IPSec.

Как выяснила команда Top10VPN, эти роутеры и серверы принимают сетевые пакеты без проверки отправителя. Это открывает возможность для спуфинга (подмены IP-адреса) с целью вброса вредоносного трафика в туннель.

data:image/svg+xml;utf8,<svg xmlns="http://www.w3.org/2000/svg" version="1.1" viewBox="0 0 68 48"><path fill="%23f00" fill-opacity="0.8" d="M66.52,7.74c-0.78-2.93-2.49-5.41-5.42-6.19C55.79,.13,34,0,34,0S12.21,.13,6.9,1.55 C3.97,2.33,2.27,4.81,1.48,7.74C0.06,13.05,0,24,0,24s0.06,10.95,1.48,16.26c0.78,2.93,2.49,5.41,5.42,6.19 C12.21,47.87,34,48,34,48s21.79-0.13,27.1-1.55c2.93-0.78,4.64-3.26,5.42-6.19C67.94,34.95,68,24,68,24S67.94,13.05,66.52,7.74z"></path><path d="M 45,24 27,14 27,34" fill="%23fff"></path></svg>

Выявленные схожие уязвимости получили следующие идентификаторы:

Эксплойт осуществляется отправкой инкапсулированного пакета с двумя IP-заголовками. По получении уязвимый хост автоматом перенаправит его указанному получателю; поскольку источник (IP-адрес) изменился и более не вызывает подозрений, вредоносное послание имеет все шансы обойти сетевые фильтры.

В интернете обнаружено свыше 4,26 млн уязвимых хостов, поддерживающих туннелирование. Это серверы VPN и CDN, домашние и магистральные роутеры, шлюзы мобильных сетей, которые в случае взлома можно использовать для проксирования вредоносного трафика, проведения DDoS-атак или получения доступа к приватным сетям.

 

Исследователи сообщили о своих находках в координационный центр CERT при университете Карнеги – Меллона (CERT/CC) с тем, чтобы запустить оповещение затронутых провайдеров и укрепление защиты хостов.

По словам Top10VPN, на уровне хоста ситуацию можно исправить, добавив IPSec либо WireGuard и запретив прием инкапсулированных пакетов из недоверенных источников. Защититься от эксплойта на сетевом уровне помогут фильтрация трафика (роутеры и промежуточные устройства), системы DPI, а также блокировка нешифрованных пакетов в туннелях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru