Group-IB предотвратили масштабную кражу персональных данных и денег у пользователей социальных сетей

Специалистам компании Group-IB удалось пресечь деятельность мошенников, которые с помощью вредоносного ПО блокировали страницы пользователей в социальных сетях, вымогали деньги за восстановление доступа, параллельно воруя конфиденциальные данные. В настоящий момент ресурс, с «говорящим названием» — lomaem24.ru, заблокирован американским регистратором Publicdomainregistry.com. Блокировка ресурса была осуществлена после проведенной экспертизы и подачи заявки CERT-GIB.

Сама схема распространения вредоносного ПО выглядела следующим образом:

Заражение компьютера пользователя вирусом InstallMonster происходило после посещения ресурса lomaem24.ru. После попадания на компьютер пользователя программа изменяла записи в файле «hosts».

# ----nananananannananannanananana----

5.104.107.74 my.mail.ru

5.104.107.74 m.my.mail.ru

5.104.107.74 vk.com

5.104.107.74 ok.ru

5.104.107.74 m.vk.com

5.104.107.74 odnoklassniki.ru

5.104.107.74 vk.com

5.104.107.74 http://www.odnoklassniki.ru

5.104.107.74 m.odnoklassniki.ru

5.104.107.74 ok.ru

5.104.107.74 m.ok.ru

5.104.107.74 http://www.odnoklassniki.ru

В результате заражения, при переходе на страницы социальных медиа, пользователь видел поддельную страницу, требующую оплаты за восстановление доступа к странице. Помимо этого страница содержала поля ввода данных, для последующей кражи аккаунта.

Стоит отметить, что заявка на проверку подозрительного ресурса была получена через форму обратной связи на сайте некоммерческого проекта CERT-GIB,—Antiphishing.ru. Проект представляет собой электронную форму для принятия сообщений о подозрительных ресурсах, созданных для целенаправленных атак на пользователей сети Интернет. Специалисты компании призывают граждан оставаться бдительными и сообщать о появлении новых мошеннических схемах на просторах сети.

21 ноября, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.12.2025
Rusprofile: ИТ-компании продолжают открываться и банкротиться
23.12.2025
Хакеры атаковали британский МИД, но масштаб ущерба не оглашается
23.12.2025
F6: Mamont — одна из главных угроз будущего года
23.12.2025
Банк России изложил своё видение крипторынка
23.12.2025
Техгиганты столкнулись с проблемами в визовых вопросах
22.12.2025
Итоги Окружного этапа Всероссийского конкурса «СтудRussia» в МГЛУ
22.12.2025
Аксаков: Использование цифрового рубля снизит риски хищения бюджетных средств
22.12.2025
WhatsApp в России замедлился на 70-80%
22.12.2025
«Внедрение такой услуги будет означать внедрение сервиса мультибанкинга»
22.12.2025
Иностранные банкиры усилили проверки российских клиентов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных