Мошенники вновь предлагают инвестировать в ВПК
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

→ Оставить заявку
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Мошенники вновь предлагают инвестировать в ВПК

Мошенники вновь предлагают инвестировать в ВПК

Аналитики Digital Risk Protection компании F.A.C.C.T. зафиксировали возвращение мошеннической схемы, связанной с инвестированием в оборонную промышленность России.

Пик такой активности пришелся на 2021 год. В 2024 году злоумышленники вновь начали эксплуатировать данную тему, внеся в нее некоторые изменения.

Злоумышленники используют несколько сайтов, принадлежащих несуществующей организации «Спецфонд ВПК». Они очень похожи внешне и используют одни и те же шаблоны. Все они предлагают инвестировать «в укрепление обороноспособности Родины» с обещанием доходности свыше 90% годовых.

Эти предложения мошенники сопровождают фотографиями руководства страны и глав профильных ведомств, а также поддельными нормативными актами, включая распоряжение президента, разъяснение Банка России и приказ министра экономического развития.

По данным МВД, цена одной «акции» у злоумышленников начинается от 10 тыс. рублей. Мошенники предлагают вкладывать средства в акции таких предприятий, как Концерн «Калашников», «Уралвагонзавод» и других крупнейших предприятий отрасли.

«Вот только по данным индекса S&P 500 средняя доходность фондового рынка составляет около 10% в год за последнее столетие, Российский фондовый рынок показывает доходность в 16%, а все несекретные нормативно-правовые акты за подписью Президента Российской Федерации подлежат опубликованию на официальных ресурсах», — напомнил телеграм-канал «Вестник Киберполиции России». 

Аферисты, как отмечают в F.A.C.C.T. мотивированы не только разовым хищением средств, но и контролем над устройством жертвы через установку мобильного приложения — так они получают доступ сразу ко всем счетам.

«Новые схемы мошенничества появляются редко. Обычно злоумышленники адаптируют старые приемы под актуальную информационную повестку. Будьте внимательны: не доверяйте ресурсам, которые обещают быстрый и крупный доход», отметил ведущий аналитик департамента Digital Risk Protection компании F.A.C.C.T. Евгений Егоров.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Windows позволяет обойти проверку драйверов и установить руткит

Условные атакующие могут провести даунгрейд и понизить версию корневых компонентов Windows, что приведет к обходу проверки подписи драйверов — Driver Signature Enforcement и позволит установить в систему руткиты.

Этот вектор подразумевает получение контроля над механизмом обновления Windows, с помощью которого злоумышленники могут подсунуть полностью пропатченной системе устаревшие компоненты.

Исследователь из компании SafeBreach Алан Левиев попытался предупредить Microsoft о проблеме, однако в корпорации отреагировали холодно: дескать, это не нарушает текущих ограничений ОС и не выходит за рамки безопасности.

Тем не менее, по словам специалиста, с помощью этой бреши можно выполнить код на уровне ядра от лица администратора.

Левиев даже выложил инструмент под названием «Windows Downdate», позволяющий подсунуть системе уязвимые компоненты: DLL, драйверы и т. п.

«Мне удалось внедрить старые уязвимости в полностью пропатченные системы. В частности, речь идет об обходе Driver Signature Enforcement (DSE) и загрузке неподписанных драйверов уровня ядра», — пишет Левиев.

Эксперт назвал свой метод «ItsNotASecurityBoundary» и показал его на примере подмены  файла ci.dll, отвечающей за работу DSE. Вместо нормальной библиотеки Левиев подсунул непропатченную версию, которая игнорировала подписи драйверов.

 

Видео демонстрации вектора атаки на систему Windows 11 23H2 исследователь выложил на Vimeo:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru