Нидерландските разузнавателни служби издадоха сериозно предупреждение за мащабна глобална киберкампания. Според данните, руски правителствени хакери активно атакуват потребители на популярните криптирани приложения за съобщения Signal и WhatsApp. Основна мишена на атаките са държавни служители, военен персонал и журналисти.
Социално инженерство вместо сложен малуер
Докладът на Службата за военно разузнаване и сигурност (MIVD) и Общата служба за разузнаване и сигурност (AIVD) на Нидерландия разкрива изненадваща тактика. Вместо да използват сложен зловреден софтуер (malware) или да търсят технически пробиви в самите приложения, хакерите залагат на измама и социално инженерство.
Те изпращат убедителни съобщения, които изглеждат сякаш идват от доверени източници, предупреждавайки жертвите за “подозрителна активност” или “възможно изтичане на данни”. Целта е потребителите да бъдат подмамени да следват инструкции, които в крайна сметка предават контрола върху техните профили в ръцете на престъпниците.
Как протича атаката в Signal?
Често срещана тактика е нападателите да се представят за официалния екип по поддръжка (Support team) на Signal. Те се свързват директно с потенциалните жертви и твърдят, че профилът им е изложен на риск и изисква незабавна верификация.
- От жертвите се иска да предоставят код за потвърждение (получен чрез SMS), заедно с техния ПИН код.
- След като тези данни бъдат споделени, престъпниците влизат в профила и дори могат временно да заключат истинския собственик.
Уязвимостта при WhatsApp
Потребителите на WhatsApp са изправени пред сходни опити за манипулация. При това приложение хакерите злоупотребяват с легитимната функция “Свързани устройства” (Linked devices), която по принцип позволява профилът да се използва на лаптопи или таблети.
Чрез подмамване на жертвите да сканират злонамерени QR кодове или да кликнат върху опасни линкове, нападателите тайно свързват собственото си устройство към акаунта на жертвата. За разлика от Signal, този метод може да даде на хакерите достъп и до хронологията на по-стари чатове.
Разузнавателните агенции категорично съветват високопоставените служители, както и масовите потребители, да бъдат изключително бдителни. Никога не споделяйте своите SMS кодове за верификация, ПИН кодове или чувствителна информация с когото и да било, независимо колко официално изглежда съобщението.
Случвало ли ви се е да получавате подозрителни съобщения от “екипа по поддръжка” в приложения за чат? Споделете опита си и как се предпазвате в коментарите на Kostoff.eu.

No Comment! Be the first one.