Eset: количество кибератак на онлайн-банкинг в мире выросло на 428%
Пока не появились мобильные ботнеты, обход двухфакторной аутентификации, присутствующей во всех банковских приложениях, был возможен только по одному сценарию: перехват SMS-сообщения. По-русски это непритязательно называется кодом потверждения, за пределами страны распространен термин OTP, но суть одинакова – перехват SMS-кода требует доступа к SS7, она же ОКС-7 в отечественной интерпретации.
Сигнализационная система №7 есть протокол сети мобильных операторов, по которой происходит обмен служебными сообщениями, включающий в себя данные об отправителях и получателях обычных SMS-сообщений. Возможность подменить эти данные и была главным козырем в рукаве злоумышленников, имевших доступ к сети. А доступ этот за несколько тысяч долларов продавался африканскими провайдерами. Да, SS7 едина и не имеет региональных подразделений так же, как и интернет. Тем не менее, совсем немногочисленное количество хакеров могло позволить себе проникновение в эту сеть, поэтому перехват сообщений не был повсеместной проблемой. Сама сеть тоже была усовершенствована.
Но, как подмечал Крис Касперски, взлом – естественная потребность всякого разумного существа. И его слова о том, что компьютер как средство решения проблем сам стал одной большой проблемой, спустя годы останутся злободневными. Прозорливые злоумышленники рады трудностям, ведь это приводит их противоборство с киберзащитниками в состояние непрекращающейся гонки. Повышающийся порог входа в мир компьютерного криминала заставляет хакеров оттачивать мастерство, что их только раззадоривает.
Относительно новая мода пришлась на распространение вредоносного ПО по модели RaaS (Ransom as a Service). Что-то вроде мануфактуры – злоумышленники делятся на создателей и распространителей вирусов. Вторые получают софт от первых в аренду. Справедливости ради, термин RaaS относится только к Ransomware-вредоносам, т.е. вирусам-шифровальщикам, но сама арендная модель может быть использована и с другими видами вирусов.
С приходом на черный рынок мобильных ботнетов задача для хакеров сильно упростилась и пропорциональна возросла для борцов с ними. О неутешительных результатах этой борьбы можете судить по последним данным от Eset.
Post #29
54