ПолiтДумка

CERT-UA предупредила о массовом взломе украинцев через Facebook

16 февраля
16:03 2022

Злоумышленники массово рассылают в социальных сетях сообщения, при помощи которых взламывают и крадут данные украинцев, являющихся пользователями Facebook. Подробности раскрыла правительственная команда реагирования на компьютерные чрезвычайные происшествия Украины (CERT-UA).

В ходе исследования специалисты выяснили, что сообщения содержат ссылку, при открытии которой в мобильном браузере загружается HTML-страница, содержащая JavaScript-код. При его выполнении браузер переходит по URL-адресу с доменом 87yc[.]xyz, а уже там загружает и выполняет дополнительный JavaScript-код, имитирующий страницу авторизации Facebook и отправляющий введенные пользовательские данные злоумышленникам.

В случае, если ширина экрана превышает 800 пикселей, ссылка отправляет на главную страницу сайта YouTube. Как предполагает CERT-UA, таким образом система отфильтровывает не мобильные устройства.

Эксперты также вышли на доменное имя rwi2v[.]eu, которое создано 4 февраля 2022 и связано с email-адресом theone2716@gmail[.]com, с которым, в свою очередь, связаны еще 7 подобных доменных имен, созданных в ноябре-декабре 2021 года. Их использует неустановленная группа лиц, называющая себя «TeamLucernaRD», с ноября 2021 года. Цель злоумышленников — похищение аутентификационных данных пользователей Facebook.

«Отношение данной активности к атаке на информационные ресурсы 15.02.2022 не подтверждено», — подчеркнули в CERT-UA. — «Призываем не переходить по подозрительным ссылкам и использовать мультифакторную аутентификацию».

ІТ-архитектор Андрей Перцюх в своем Facebook рассказал, что мошенники отправляют пользователям Facebook личные сообщения со ссылкой и вопросом «Это ты на видео?». Он предположил, что это рекогносцировка (разведка о расположении и силах вражеских войск) для определения реальных IP-адресов пользователей. Подозрительную активность по ссылкам подтвердили сервисы VirusTotal и Any.Run. Эксперт посоветовал не открывать ссылки и сделать резервные копии данных.

f809b751-4d3eea392a24d2177dcad2bdb92693ef.jpg (40 KB)

           Скриншот сообщения, полученного Андреем Перцюхом

Источник: focus.ua


Warning: count(): Parameter must be an array or an object that implements Countable in /home/politdumkakiev/public_html/wp-content/themes/legatus-theme/includes/single/post-tags.php on line 5
Share

Статьи по теме

Последние новости

Британія працюватиме з союзниками задля успіху Плану перемоги України — Гілі

Читать всю статью

Мы в соцсетях

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Международные грузоперевозки – всегда своевременно и надежно!