Исследователи обнаружили высоко персонализированную фишинговую кампанию, в рамках которой с помощью мессенджера Telegram злоумышленники пытались получить доступ к аккаунтам белорусских активистов в эмиграции, а также пользователей из России и Казахстана. В недавних отчетах организации по цифровой безопасности Resident NGO задокументировано, что операция была направлена как минимум против одного белорусского активиста в Литве и является частью более широкой кампании, начавшейся осенью 2024 года. Источник: The Record

Атака начиналась с поддельного оповещения о нарушении правил безопасности, отправленного через секретный чат с незнакомого казахстанского номера. Сообщение содержало ложное предупреждение о скорой блокировке аккаунта и требовало перейти по ссылке для подтверждения. Эксперты выяснили, что каждая фишинговая ссылка создавалась индивидуально и содержала номер телефона жертвы для отслеживания переходов. Вместо установки вирусов хакеры пытались заставить пользователей ввести одноразовый код для входа в приложение, что позволило бы им моментально перехватить контроль над профилем. Всего было обнаружено 64 различных номера, преимущественно российских, которые выступали мишенями киберпреступников.
Самой сложной частью атаки стала маскирующая инфраструктура: перед загрузкой фишинговой страницы система проверяла устройство пользователя, перенаправляя целевую аудиторию на поддельный сайт, а средства защиты и случайных посетителей отправляла на настоящую страницу мессенджера. Для большей убедительности операторы отслеживали открытие ссылок и присылали жертвам их реальные данные о провайдере и устройстве, маскируя текст смешением кириллических и латинских символов для обхода спам-фильтров.
Организация не смогла установить точное число пострадавших и конечную цель сбора данных, однако отметила, что методы полностью соответствуют прошлым операциям против белорусского гражданского общества. Если в начале 2024 года правозащитники выявляли использование сложных шпионских программ вроде Pegasus и ResidentBat против оппозиционеров в ЕС, то новая кампания доказывает, что для успешного взлома злоумышленникам больше не требуются вирусы, так как доступ к профилю можно получить с помощью одного профессионально составленного сообщения.
Напомним, в Польше раскрыли сеть, собиравшую данные об эмигрантах для спецслужб Беларуси.
Только главные новости в нашем Telegram, Facebook и GoogleNews!
Tweet