ента новостей

16:51
Выставку монументальных картин покажут в музее Смольного
15:55
Премьера спектакля «Первая любовь»
15:47
Под деревней Новосергиевка «Газель» сбила женщину
14:45
В Петербурге поймали агрессивного пассажира, стрелявшего в водителя автобуса
14:02
В Невском районе мигрант зарезал соотечественника
13:55
В Пушкине задержали подозреваемых в убийстве знакомого
13:45
В Металлострое полицейские поймали наркомула
12:24
На Васильевском острове задержали студентов за стрельбу у метро
12:14
В петербургском метро ребенку зажело руку в подъемный механизм эскалатора
11:47
В СПб не готовы получать меньше
11:13
Случаев пневмонии стало намного больше
10:38
С трудоустройством стало похуже
10:37
Киберпреступники крадут пароли через Steam
10:06
Как в СПб оплачивают проезд?
22:05
Гандбольный «Зенит» победил «Воронеж» с разницей в 10 мячей: результативностью блеснул Юрий Хмельков – 8 точных бросков
21:36
СКА поверг «Витязь» со счётом 8:1, одержав самую крупную победу в сезоне – 2024/2025, Михаил Григоренко сделал хет-трик
19:10
Разработка СПбГУ рекомендована для использования в странах БРИКС
17:09
В СПб откроется производство дверей
16:26
Ковид продолжает уносить жизни
16:03
РГПУ им. А. И. Герцена и Росприроднадзор определили вектор сотрудничества
15:51
Количество атак на владельцев устройств на Android выросло в России в 4,5 раза
15:48
Почти 400 юношей из Петербурга и Ленобласти призовут в Северо-Западный округ Росгвардии
12:29
Выставка Юлии Валерьяновой «Aditus. Подход. Бетон и органика»
12:24
Microsoft потеряла критически важные логи клиентов
12:22
На трассе «Сортавала» водитель большегруза погиб вылетев в кювет
12:15
Полицейские поймали жителя Ленобласти, работавшего курьером мошенников в Петербурге
12:10
В Пикалево задержали участника смертельной драки с применением топора
11:57
В Калининском районе пьяный пассажир автобуса выстрелил в сторону водителя, разбил два окна и скрылся
09:54
Еще один бразилец стал русским
08:52
К психологам стали обращаться чаще
Все новости
Питерец.ру » Общество » Киберпреступники крадут пароли через Steam

Киберпреступники крадут пароли через Steam

Фото:
dzen.ru
Хакеры начали использовать легитимные онлайн-площадки для распространения вредоносного ПО, предупредили эксперты.

Хакеры начали использовать легитимные онлайн-площадки для распространения вредоносного ПО, предупредили эксперты. Они создают учетные записи в Steam, а далее распространяют стилеры, крадущие пользовательские пароли. Используемый преступниками метод позволяет обходить модерацию и ИБ-защиту сервисов.

В ГК «Солар» предупредили о распространении вредоносных стилеров на легитимных онлайн-площадках. Новый сценарий активно применяется на игровой платформе Steam, однако вирусы, распространяющиеся таким образом, можно встретить на YouTube, в Pastebin, Telegram, а также в X. Злоумышленники создают на онлайн-платформах учетные записи и включают в описание аккаунтов данные о серверах управления вредоносным ПО. 

Такой метод, поясняют эксперты ГК «Солар», называется «Dead Drop Resolver». Он позволяет создавать устойчивую инфраструктуру для C2-серверов, поскольку те могут обновлять информацию о доступных серверах в режиме реального времени. Чаще всего киберпреступники распространяют стилеры – вирусы, которые позволяют красть пароли и другую конфиденциальную информацию, в том числе платёжные данные. В топе вирусов в Steam – MetaStealer, Vidar, Lumma и ACR. При этом вирусы не содержат каких-либо явных указаний на командные серверы или конфигурацию ПО, что усложняет их выявление.

Как правило, тактику «Dead drop resolver» применяют для кражи коммерческих данных, поясняет член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«В последнее время распространение вредоносных программ таким образом осуществляется через целевой фишинг корпоративных ресурсов организации. Например, злоумышленники под видом письма от контрагента или нормативного документа отравляют вредоносный файл и с помощью методов социальной инженерии «заставляют» пользователя открыть его», – пояснил депутат.

Особенность атаки в том, что вирус не обращается к командному сервису, подчеркнул депутат.

«Вместо этого идет вызов поста, который может быть опубликован на известной онлайн-площадке. Например, в социальной сети. Благодаря этой стратегии технические ИБ-инструменты просто не могут идентифицировать контент как вредоносный. Действие пользователя машина воспринимает буквально: если пошло обращение на YouTube, значит пользователь в данный момент времени занят просмотром видеороликов. То есть вероятность обнаружения атаки серьезно снижается. В случае, если распространяемое вредоносное ПО занимается сбором корпоративных данных, последствия таких атак для организации могут быть непоправимы», – подчеркнул депутат.

Защита от атак такого типа напрямую зависит от уровня защиты от фишинговых рассылок.

«Сейчас фишинг является главной точкой доступа к ИТ-контуру организации, вне зависимости от ее масштаба. Фишинговые рассылки активно используют человеческий фактор. Например, по данным совместного исследования «МегаФона» и «Лаборатории Касперского», в среднем треть персонала российских компаний доверяет фишинговым рассылкам. Сейчас компании любого уровня в своей ИБ-политике в обязательном порядке должны реализовывать мероприятия по повышению навыков цифровой грамотности у персонала», – подчеркнул депутат.

Немкин также отметил, что атаку, реализованную методом «Dead Drop Resolver», можно обнаружить за счет мониторинга нетипичного трафика.

Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина

Добавьте комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Войти через

Похожие публикации

Наверх