Хакеры «улыбаются» вредоносным ПО

21.06.2024
Хакеры «улыбаются» вредоносным ПО

ru.freepik.com

Зафиксирована новая хакерская атака с помощью эмодзи – ее реализовала хакерская группировка из Пакистана. Киберэксперт Овчинников рассказал, как реализуются такие атаки и как не стать жертвой хакеров.

Целью злоумышленников стали серверы мессенджера и соцсети Discord. Для атаки хакеры написали специальную программу Disgomoji, которую активно распространяют на ПК. Через вредоносные ссылки аферисты подключаются к каналам в Discord и загружают свое приложение на компьютеры. После этого отправляемые в диалогах эмодзи служат как исполняемые файлы, пишет западное онлайн-изданиеTechRadar.

Например, если хакер присылает эмодзи лисы, Disgomoji архивирует все профили пользователей, заходящих в зараженный канал с браузера Firefox. Если «камеру со вспышкой», то вирус фотографирует экран и отсылает снимок оператору. А если в диалог вставляют смайлик «палец вниз», на компьютер загружается хакерский файл.

«Discord является популярным сервисом у разработчиков ПО, с его помощью они общаются со своими пользователями и получают от них обратную связь по продукту. Многие из разработчиков состоят в разных каналах Discord: игровых, профессиональных, поэтому подобная атака с доступом к личному или рабочему компьютеру может стать первым шагом в атаке на цепочку поставок. Сейчас, когда граница между офисом и домом стерлась, можно работать с кодом из любой точки мира пользуясь системами контроля версий. Поэтому, важно применять статические анализаторы кода для нейтрализации подобного вектора атаки. Например, есть отечественный продукт SafeERP, который позволяет выполнять статический анализ кода и предотвращать организацию бэкдоров или недокументированных возможностей в программных продуктах. Важно помнить, что кибербезопасность начинается с безопасного кода и отсутствия уязвимостей в нем», – говорит руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников.

Читайте также
Когда думаешь об оптовой компании METRO, представляешь себе большие пространства, бесконечные ряды товаров и огромные склады. Но за этой картиной стоит сложная ИТ-инфраструктура, которая управляет всем, что происходит за кулисами. Как технологии трансформируют повседневную работу и делают возможным то, что кажется сложным? Как одна из крупнейших торговых сетей соединяет в единое целое технологии, данные и людей? Обо всем этом в интервью журналу IT Manager рассказал ИТ-директор компании Антон Антоничев.

Похожие статьи