Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 01-03-2025, 06:16 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


В преддверии ЧМ по футболу в Катаре болельщики и официальные лица FIFA теряют свою конфиденциальность.

Исследовательская группа Photon Research Team ИБ-компании Digital Shadows обнаружила продолжающуюся мошенническую кампанию , в ходе которой злоумышленники создают фишинговые сайты и вредоносные приложения для заражения футбольных болельщиков.
Компания Digital Shadows обнаружила 174 вредоносных домена, выдающих себя за официальные сайты чемпионата мира по футболу в Катаре. Среди этих страниц ярким примером был выдающий себя за домен «qatar2022[.]pro» — злоумышленники просто изменили домен верхнего уровня, чтобы обмануть пользователей.

Фишинговый домен «qatar2022[.]pro»
Домен «qatar2022[.]pro» помечен несколькими провайдерами безопасности как фишинговый домен. Тем не менее, фишинговая страница сделана очень качественном – многие детали очень похожи на исходную страницу.
Большинство ссылок на сайте ведут на официальные страницы чемпионата мира по футболу, но щелчок в окне чата перенаправляет на вредоносный URL-адрес, который, вероятно, контролируется злоумышленниками.
Также за последние 30 дней Digital Shadows выявила 53 мобильных приложения, имитирующие официальные приложения FIFA, и некоторые из них даже доступны в Google Play. Эти приложения действуют как начальная точка доступа для злоумышленников, чтобы использовать их для:
  • установки рекламного ПО;

  • кражи личной информации и финансовых данных;

  • извлечения cookie-файлов;

  • кражи учетных данных;

  • удаленное выполнение дополнительной полезной нагрузки (например, загрузка шпионского ПО).


Мошеннические мобильные приложения в магазине Google Play
Киберпреступники также создали множество мошеннических страниц в соцсетях, выдающие себя за официальные профили ЧМ по футболу. Большинство страниц содержат безобидный контент. Однако, эксперты обнаружили несколько страниц Facebook*, использующих бренд и логотипы ЧМ по футболу для рекламы финансовых пирамид.

Мошеннический профиль Facebook*
Digital Shadows также обнаружила, что киберпреступники создали фейковые аккаунты VIP-персон и руководителей FIFA для проведения атак социальной инженерии. Например, хакеры создали страницу, имитирующую профиль президента FIFA Джанни Инфантино.
«Учитывая высокий уровень активности хактивистов в 2022 году, вполне возможно, что они нацелятся на чемпионат мира по футболу 2022 года в Катаре. Группы хактивистов могут атаковать организаторов или спонсоров турнира и могут делать это с помощью DDoS-атак или применением вайперов», — заключили исследователи.
Ранее стало известно, что катарское правительство организовало крупномасштабную и длительную шпионскую кампанию против официальных лиц FIFA с помощью бывших агентов ЦРУ. В течение 10 лет Катар пытался на ход мировой истории и политические решения FIFA.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:23 PM.