![]() |
В преддверии ЧМ по футболу в Катаре болельщики и официальные лица FIFA теряют свою конфиденциальность. https://www.securitylab.ru/upload/ib...sw3tzb7uvr.png Исследовательская группа Photon Research Team ИБ-компании Digital Shadows обнаружила продолжающуюся мошенническую кампанию , в ходе которой злоумышленники создают фишинговые сайты и вредоносные приложения для заражения футбольных болельщиков. Компания Digital Shadows обнаружила 174 вредоносных домена, выдающих себя за официальные сайты чемпионата мира по футболу в Катаре. Среди этих страниц ярким примером был выдающий себя за домен «qatar2022[.]pro» — злоумышленники просто изменили домен верхнего уровня, чтобы обмануть пользователей. https://www.securitylab.ru/upload/im...t-img(738).png Фишинговый домен «qatar2022[.]pro» Домен «qatar2022[.]pro» помечен несколькими провайдерами безопасности как фишинговый домен. Тем не менее, фишинговая страница сделана очень качественном – многие детали очень похожи на исходную страницу. Большинство ссылок на сайте ведут на официальные страницы чемпионата мира по футболу, но щелчок в окне чата перенаправляет на вредоносный URL-адрес, который, вероятно, контролируется злоумышленниками. Также за последние 30 дней Digital Shadows выявила 53 мобильных приложения, имитирующие официальные приложения FIFA, и некоторые из них даже доступны в Google Play. Эти приложения действуют как начальная точка доступа для злоумышленников, чтобы использовать их для:<ul><li>установки рекламного ПО;</li> </ul><ul><li>кражи личной информации и финансовых данных;</li> </ul><ul><li>извлечения cookie-файлов;</li> </ul><ul><li>кражи учетных данных;</li> </ul><ul><li>удаленное выполнение дополнительной полезной нагрузки (например, загрузка шпионского ПО).</li> </ul>https://www.securitylab.ru/upload/im...t-img(739).png Мошеннические мобильные приложения в магазине Google Play Киберпреступники также создали множество мошеннических страниц в соцсетях, выдающие себя за официальные профили ЧМ по футболу. Большинство страниц содержат безобидный контент. Однако, эксперты обнаружили несколько страниц Facebook*, использующих бренд и логотипы ЧМ по футболу для рекламы финансовых пирамид. https://www.securitylab.ru/upload/im...t-img(740).png Мошеннический профиль Facebook* Digital Shadows также обнаружила, что киберпреступники создали фейковые аккаунты VIP-персон и руководителей FIFA для проведения атак социальной инженерии. Например, хакеры создали страницу, имитирующую профиль президента FIFA Джанни Инфантино. «Учитывая высокий уровень активности хактивистов в 2022 году, вполне возможно, что они нацелятся на чемпионат мира по футболу 2022 года в Катаре. Группы хактивистов могут атаковать организаторов или спонсоров турнира и могут делать это с помощью DDoS-атак или применением вайперов», — заключили исследователи. Ранее стало известно, что катарское правительство организовало крупномасштабную и длительную шпионскую кампанию против официальных лиц FIFA с помощью бывших агентов ЦРУ. В течение 10 лет Катар пытался на ход мировой истории и политические решения FIFA. |
All times are GMT. The time now is 01:29 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.