ента новостей

23:50
В Петербурге на КАД иномарка влетела в стоящий большегруз. Водитель легковушки погиб
21:28
«Зенит» разгромил махачкалинское «Динамо» со счетом 3:0
15:03
В Ленобласти пенсионер в садоводстве отдал курьеру мошенников 2.5 млн рублей
14:50
В Московском районе в ДТП погиб мотоциклист
14:47
В Кронштадте рецидивист жестоко избил своего оппонента
14:39
В Петербурге девушка сдалась полицейским после хищения золотых украшений
14:31
В Петербурге дорожный конфликт завершился ножевым ранением
11:50
Выставка «Защита клетчатого поля» в Музее Набокова
10:56
В Петербурге задержанный за хулиганство оказался еще и курьером мошенников
20:09
В Ленобласти ожидается ухудшение погодных условий
11:28
На КАД завершены работы в районе развязки с Московским шоссе
10:11
Выставочный проект «Переплетения». Арт-объекты из текстиля. Групповая выставка
10:05
В Ленобласти ликвидировали притон под вывеской досугового центра
10:00
В Петербурге 18-летний молодой человек попал в ДТП на родительском автомобиле
09:54
На Якорной улице подросток на электросамокате попал под колеса кроссовера
16:52
В Ленобласти на трассе «Пески- Сосново - Подгорье» произошло смертельное ДТП
16:10
Три съезда на развязке КАД с Волхонское шоссе перекроют с 2 по 7 сентября
14:18
В Пушкине рецидивист с ножом ограбил студента
14:00
Выставка «От Народного дома императора Николая ΙΙ к Музыкальному театру имени Ф. И. Шаляпина»
13:55
В Петербурге летние «Книжные аллеи» посетили более 370 тысяч человек
11:55
В Тихвине двое мужчин избили кочергой своих оппонентов после конфликта
11:48
Инцидент в петербургском метро произошел из-за нештатного рассоединения между вагонами поезда
11:26
В Кронштадте полицейские нашли иностранцев с нарушениями миграционного режима
11:13
В Ленобласти в ДТП пострадала 15-летняя девушка-пассажир скутера
11:07
В Петербурге поймали курьера мошенников, обманувших пенсионерку с шоссе Революции
10:56
Мост через Свирь разведут для прохода состава судов «Вулкан, Демокритос»
10:48
На Васильевском острове задержали «помощницу» мошенников
10:39
На Васильевском острове мужчина с ножом ограбил сетевой магазин
13:24
В Петербурге задержали молодого человека, повредившего автобусную остановку
13:20
В Невском районе задержали мужчину, избившего свою супругу
Все новости
Питерец.ру » Общество » Киберпреступники крадут пароли через Steam

Киберпреступники крадут пароли через Steam

Фото:
dzen.ru
Хакеры начали использовать легитимные онлайн-площадки для распространения вредоносного ПО, предупредили эксперты.

Хакеры начали использовать легитимные онлайн-площадки для распространения вредоносного ПО, предупредили эксперты. Они создают учетные записи в Steam, а далее распространяют стилеры, крадущие пользовательские пароли. Используемый преступниками метод позволяет обходить модерацию и ИБ-защиту сервисов.

В ГК «Солар» предупредили о распространении вредоносных стилеров на легитимных онлайн-площадках. Новый сценарий активно применяется на игровой платформе Steam, однако вирусы, распространяющиеся таким образом, можно встретить на YouTube, в Pastebin, Telegram, а также в X. Злоумышленники создают на онлайн-платформах учетные записи и включают в описание аккаунтов данные о серверах управления вредоносным ПО. 

Такой метод, поясняют эксперты ГК «Солар», называется «Dead Drop Resolver». Он позволяет создавать устойчивую инфраструктуру для C2-серверов, поскольку те могут обновлять информацию о доступных серверах в режиме реального времени. Чаще всего киберпреступники распространяют стилеры – вирусы, которые позволяют красть пароли и другую конфиденциальную информацию, в том числе платёжные данные. В топе вирусов в Steam – MetaStealer, Vidar, Lumma и ACR. При этом вирусы не содержат каких-либо явных указаний на командные серверы или конфигурацию ПО, что усложняет их выявление.

Как правило, тактику «Dead drop resolver» применяют для кражи коммерческих данных, поясняет член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«В последнее время распространение вредоносных программ таким образом осуществляется через целевой фишинг корпоративных ресурсов организации. Например, злоумышленники под видом письма от контрагента или нормативного документа отравляют вредоносный файл и с помощью методов социальной инженерии «заставляют» пользователя открыть его», – пояснил депутат.

Особенность атаки в том, что вирус не обращается к командному сервису, подчеркнул депутат.

«Вместо этого идет вызов поста, который может быть опубликован на известной онлайн-площадке. Например, в социальной сети. Благодаря этой стратегии технические ИБ-инструменты просто не могут идентифицировать контент как вредоносный. Действие пользователя машина воспринимает буквально: если пошло обращение на YouTube, значит пользователь в данный момент времени занят просмотром видеороликов. То есть вероятность обнаружения атаки серьезно снижается. В случае, если распространяемое вредоносное ПО занимается сбором корпоративных данных, последствия таких атак для организации могут быть непоправимы», – подчеркнул депутат.

Защита от атак такого типа напрямую зависит от уровня защиты от фишинговых рассылок.

«Сейчас фишинг является главной точкой доступа к ИТ-контуру организации, вне зависимости от ее масштаба. Фишинговые рассылки активно используют человеческий фактор. Например, по данным совместного исследования «МегаФона» и «Лаборатории Касперского», в среднем треть персонала российских компаний доверяет фишинговым рассылкам. Сейчас компании любого уровня в своей ИБ-политике в обязательном порядке должны реализовывать мероприятия по повышению навыков цифровой грамотности у персонала», – подчеркнул депутат.

Немкин также отметил, что атаку, реализованную методом «Dead Drop Resolver», можно обнаружить за счет мониторинга нетипичного трафика.

Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх