ента новостей

22:36
Петербургский гроссмейстер Алексей Гоганов после 8-го тура «Кубка Президента» в Ташкенте набрал 5 очков и занимает 32-й место, уверенно лидирует Нихал Сарин из Индии – 7 очков
17:28
Никита Сошников принес «Адмиралу» победу по буллитам над СКА: у петербуржцев шайбы забросили Александр Никишин и Марат Хайруллин
14:01
Реестр хостинг провайдеров может стать еще прозрачнее
13:57
В Петербурге задержали подозреваемого в поджоге бытовки в Лисьем Носу
12:26
В Петербурге пьяный мужчина устроил дебош в автосалоне
11:42
В центре Петербурга неизвестный обстрелял окна спортшколы
09:27
Что происходит с российским рублем?
09:25
Искусственный интеллект поможет ЗАГСу
22:25
В Петербурге двое пьяных мужчин напали на водителя скорой помощи
22:20
Упорнейшая ничья со счётом 25:25 в матче SEHA – Gazprom League между гандбольным «Зенитом» и клубом «Мешков Брест» из Белоруссии: у Ильтинского – 6 мячей
21:34
«Зенит» победил «Ахмат» в матче Кубка России со счётом 2:1, голы в составе победителей забили Лусиано Гонду и Артур
20:44
Доммараджу Гукеш выиграл у Дин Лижэня 3-ю партию и сравнял счёт в матче за шахматную корону
19:20
Поисковики подведут итоги года на церемонии закрытия Всероссийской акции «Вахта Памяти»
19:08
В Ленобласти опрокинулся пассажирский автобус. Пострадали четыре человека
17:09
Выставка Прохора Вечканова «Художник начала XXI века»
16:23
Зарплаты в транспорте выросли
14:03
В Петербурге поймали хулиганов, запускавших фейерверки в окна дома на Бассейной улице
13:34
На трассе "Кола" разведут Ладожский мост для прохода вниз по реке барже-буксирного состава
13:28
Закон о налогообложении цифровых валют принят Госдумой
10:49
Дискуссия «Герои нашего времени» состоится в Историческом парке
09:40
В Петербурге пенсионерка отдала мошенникам более 22 млн рублей
09:33
В Приморском районе "Газель" сбила 16-летнюю девушку
09:13
Нелегальный мигрант хотел откупиться
08:43
Они платили за лишнего человека
08:38
В СПб займутся подготовкой кадров
01:49
Петербургский мини-футбольный «Кристалл» одержал две победы над «Сибиряком» – 7:5 и 5:2
18:00
Петербургский гроссмейстер Алексей Гоганов на ташкентском турнире «Кубок Президента» набрал 3 очка за 6 туров и занимает 70-е место, у Ивана Землянского – 3,5 очка и 29-е место
17:19
Петербургское «Динамо» одержало третью победу подряд в регулярном чемпионате ВХЛ: после «Ростова» и «Бурана» команда Игоря Гришина обыграла «Тамбов»
13:28
Петербуржцы могут платить налоги через МФЦ
12:45
Ладожский мост разведут для прохода вниз по реке барже-буксирного состава «В.Клюев», «ПК-145» и «Перекат»
Все новости
Питерец.ру » Общество » Киберпреступники крадут пароли через Steam

Киберпреступники крадут пароли через Steam

Фото:
dzen.ru
Хакеры начали использовать легитимные онлайн-площадки для распространения вредоносного ПО, предупредили эксперты.

Хакеры начали использовать легитимные онлайн-площадки для распространения вредоносного ПО, предупредили эксперты. Они создают учетные записи в Steam, а далее распространяют стилеры, крадущие пользовательские пароли. Используемый преступниками метод позволяет обходить модерацию и ИБ-защиту сервисов.

В ГК «Солар» предупредили о распространении вредоносных стилеров на легитимных онлайн-площадках. Новый сценарий активно применяется на игровой платформе Steam, однако вирусы, распространяющиеся таким образом, можно встретить на YouTube, в Pastebin, Telegram, а также в X. Злоумышленники создают на онлайн-платформах учетные записи и включают в описание аккаунтов данные о серверах управления вредоносным ПО. 

Такой метод, поясняют эксперты ГК «Солар», называется «Dead Drop Resolver». Он позволяет создавать устойчивую инфраструктуру для C2-серверов, поскольку те могут обновлять информацию о доступных серверах в режиме реального времени. Чаще всего киберпреступники распространяют стилеры – вирусы, которые позволяют красть пароли и другую конфиденциальную информацию, в том числе платёжные данные. В топе вирусов в Steam – MetaStealer, Vidar, Lumma и ACR. При этом вирусы не содержат каких-либо явных указаний на командные серверы или конфигурацию ПО, что усложняет их выявление.

Как правило, тактику «Dead drop resolver» применяют для кражи коммерческих данных, поясняет член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«В последнее время распространение вредоносных программ таким образом осуществляется через целевой фишинг корпоративных ресурсов организации. Например, злоумышленники под видом письма от контрагента или нормативного документа отравляют вредоносный файл и с помощью методов социальной инженерии «заставляют» пользователя открыть его», – пояснил депутат.

Особенность атаки в том, что вирус не обращается к командному сервису, подчеркнул депутат.

«Вместо этого идет вызов поста, который может быть опубликован на известной онлайн-площадке. Например, в социальной сети. Благодаря этой стратегии технические ИБ-инструменты просто не могут идентифицировать контент как вредоносный. Действие пользователя машина воспринимает буквально: если пошло обращение на YouTube, значит пользователь в данный момент времени занят просмотром видеороликов. То есть вероятность обнаружения атаки серьезно снижается. В случае, если распространяемое вредоносное ПО занимается сбором корпоративных данных, последствия таких атак для организации могут быть непоправимы», – подчеркнул депутат.

Защита от атак такого типа напрямую зависит от уровня защиты от фишинговых рассылок.

«Сейчас фишинг является главной точкой доступа к ИТ-контуру организации, вне зависимости от ее масштаба. Фишинговые рассылки активно используют человеческий фактор. Например, по данным совместного исследования «МегаФона» и «Лаборатории Касперского», в среднем треть персонала российских компаний доверяет фишинговым рассылкам. Сейчас компании любого уровня в своей ИБ-политике в обязательном порядке должны реализовывать мероприятия по повышению навыков цифровой грамотности у персонала», – подчеркнул депутат.

Немкин также отметил, что атаку, реализованную методом «Dead Drop Resolver», можно обнаружить за счет мониторинга нетипичного трафика.

Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина

Добавьте комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Войти через

Похожие публикации

Наверх