СМС-стилеры в Telegram: тысячи пользователей стали жертвами атак

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
809
Реакции
200
Посетить сайт
Вредоносное ПО перехватывает одноразовые коды, дающие доступ к банковским аккаунтам.
stiler.jpg


Злоумышленники все чаще используют

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в качестве управляющего сервера (C2) для вредоносного ПО. Недавнее исследование специалистов

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

более тысячи телеграм-ботов индонезийского происхождения, которые применяются для перехвата одноразовых кодов, необходимых для входа в различные сервисы и аккаунты пользователей. Среди жертв этих атак оказались не только жители Индонезии, но также России и Белоруссии.

Основную массу вредоносного ПО, проанализированного экспертами, составляют два типа стилеров — SMS Webpro и NotifySmsStealer. Злоумышленники не создают свои вредоносы с нуля, а используют готовые шаблоны. Структура классов, названия и код этих стилеров идентичны, различаются лишь C2-серверы образцов и формат сообщений в Telegram. NotifySmsStealer отличается от SMS Webpro тем, что способен похищать информацию не только из сообщений, но и из уведомлений.

Атаки направлены на обычных пользователей, которые получают фишинговые сообщения с вложением в виде APK-файла. Скачав этот файл, жертвы невольно устанавливают СМС-стилер на свои телефоны, что позволяет злоумышленникам перехватывать одноразовые коды для входа в сервисы. Получив одноразовый пароль от банковского аккаунта, преступники могут вывести средства со счета жертвы.

Эксперты Positive Technologies в ходе исследования телеграм-ботов обнаружили множество чатов индонезийского происхождения, ежедневно привлекающих внимание большим количеством сообщений и жертв. Они выявили, что распространение СМС-стилеров часто начиналось с фишинговых атак в WhatsApp. В качестве приманки злоумышленники использовали свадебные приглашения, банковские уведомления и другие документы.

По данным специалистов, больше всего пострадавших от этих атак — граждане Индонезии, где число жертв исчисляется тысячами. В Индии и Сингапуре количество загрузок вредоносного ПО достигло нескольких десятков. В Индии и Бангладеш действуют уникальные типы стилеров. В России, Белоруссии и Малайзии зафиксированы единичные случаи атак.

Для защиты от стилеров эксперты рекомендуют:


  1. Проверять расширения получаемых файлов.
  2. Не скачивать приложения по ссылкам из сообщений с незнакомых номеров, даже если отправители представляются банковскими работниками.
  3. При загрузке из Google Play проверять правильность названия приложения через официальные источники
  4. Не загружать и не устанавливать приложения, требующие подозрительных разрешений.

Соблюдение этих рекомендаций поможет пользователям значительно снизить риск заражения своих устройств вредоносным ПО и защитить свои данные от киберпреступников.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Мошенники атаковали Лондон с помощью фишинговой СМС-пушки Новости в сети 0
Support81 СМС-спуфинг снова в тренде: как кибермошенники разграбляют жителей Финляндии Новости в сети 0
S СМС-активация с реальных номеров. smsactivation.org 470+ сервисов! Ищу работу. Предлагаю свои услуги. 1
Р Интересно Способ вывода с Binance и других бирж без верификации по СМС или 2FA Способы заработка 0
U ⭐Приём СМС на реал номера USA & Аренда долгосрочных номеров⭐ Ищу работу. Предлагаю свои услуги. 1
Z Проверено СМС от именни любого сервиса/номера. Все что не подошло по разделу 11
Р Интересно Бесплатно отправляем СМС на любой номер Другое 7
G Пилим СМС-Бомбер бесплатно. Спам, рассылки, трафик, SEO 0
S Sms-man.ru - лучший сервис СМС активаций Свободное общение и флейм 1
АнАлЬнАя ЧуПаКаБрА [B\C] Sendpulse.com (СМС рассылки) Проекты Private Keeper 0
E Интересно СМС бомбер в телеграмм боте Спам, рассылки, трафик, SEO 5
N Взлом распечатка СМС и звонков Уязвимости и взлом 1
M Выводим бабло с Qiwi без СМС. Другое 1
АнАлЬнАя ЧуПаКаБрА Выводим бабло с Qiwi без СМС Полезные статьи 2
N Взлом распечатка СМС и звонков Корзина 0
D Взлом распечатка СМС и звонков Корзина 0
S Пишем свой перехватчик СМС Android Другие ЯП 3
АнАлЬнАя ЧуПаКаБрА INLINE СМС рассылка [B&C] Проекты Private Keeper 0
D Подскажите сервис по отправке СМС со своей подписью (без заморочек) Вопросы и интересы 0
АнАлЬнАя ЧуПаКаБрА INLINE Сервис приема СМС Проекты Private Keeper 0
1 Обходим авторизацию WI-FI через СМС Уязвимости и взлом 1
V СМС спам в termux Другие ЯП 3
S ДЕДИКИ БЕСПЛАТНО БЕЗ РЕГИСТРАЦИИ(ПОЧТИ) И СМС Раздача dedic/ssh/proxy 1
Support81 Вредоносные двойники Avast, Bitdefender и Malwarebytes распространяют стилеры Новости в сети 0
Support81 Мир теней: Telegram и опенсорс - лидеры скрытых атак Новости в сети 0
Support81 Мифы о нейтралитете платформ: Как Telegram оказался под прицелом за пособничество преступлениям Новости в сети 0
Support81 Двойная игра Дурова: как создатель Telegram тайно сотрудничал со спецслужбами Новости в сети 0
Support81 Криптоимперия Huione: $49 млрд между властью Камбоджи и даркнетом Telegram Новости в сети 0
Support81 «Люди рядом» исчезли из Telegram после ареста Дурова Новости в сети 0
Support81 Signal vs Telegram: Ваши секреты в опасности. Выбор может стоить дорого Новости в сети 1
Support81 Анализ Telegram: Защищенный мессенджер или опасное заблуждение? Новости в сети 0
Support81 Силовикам РФ поручили очистить Telegram-чаты Новости в сети 0
Support81 Telegram на грани: арест Дурова ставит под угрозу будущее мессенджера Новости в сети 0
Support81 Новый вирус захватывает Telegram и крадёт криптовалюту Новости в сети 0
bots.automation Ожидает оплаты → Telegram боты / Автоматизация / Скрипты / Софт на заказ Ищу работу. Предлагаю свои услуги. 0
E На проверке Заказать услуги профессионального хакера от [email protected] - решение проблем по взлому (Whatsapp,Viber,Telegram,ВКонтакте,Instagram,Facebook) Ищу работу. Предлагаю свои услуги. 1
Support81 Telegram + Web3: Дуров бросает вызов традиционному вебу Новости в сети 0
Tera_shop Продам Telegram аккаунты для рассылки, инвайта Session + Json, Tdata. Куплю/Продам 0
Support81 IT-вакансия в Telegram? Проверьте дважды, а то останетесь без денег Новости в сети 0
Chekon ✅USMobileSMSBot - Telegram Bot (24/7) SMS ВЕРИФИКАЦИИ НА РЕАЛЬНЫЕ НОМЕРА USA ОДНОРАЗОВАЯ И ДОЛГОСРОЧНАЯ АРЕНДА Non-VoIP. Ищу работу. Предлагаю свои услуги. 0
Support81 Hamster Kombat: хомяки в Telegram могут угрожать вашему кошельку и детской психике Новости в сети 0
Support81 Режим бога за $1,5 млн: поддельные копии Pegasus заполонили Telegram Новости в сети 0
Support81 Война мессенджеров: Signal и Telegram устроили в соцсетях битву за безопасность Новости в сети 0
CoderUnicorn Ожидает оплаты Разработка Telegram ботов + САЙТОВ + СДАЧА ПРОЕКТОВ В АРЕНДУ Ищу работу. Предлагаю свои услуги. 0
Support81 Telegram устранил 0day, используемый для удаленного запуска кода Новости в сети 0
Support81 Опасная сеть SVO_Free: мошенники в Шереметьево воруют Telegram-аккаунты Новости в сети 0
GetLeads [Тренд+] Рассылка в Telegram с последующим ЛИЧНЫМ общением! Ищу работу. Предлагаю свои услуги. 2
DOMINUS Проверено Блокировка (BAN) соц.сетей и мессенджеров [INSTAGRAM, WhatsApp, FaceBook (FB), Telegram, VK, OK и многих других] Ищу работу. Предлагаю свои услуги. 0
H [ FREE ] Бот отрисовщик в Telegram Другое 6
Emilio_Gaviriya Статья Как получают привязанный к Telegram мобильный номер. Анонимность и приватность 0

Название темы