18+

Мошенники попытались взломать тысячи российских сайтов

27 августа злоумышленники под видом сотрудников Роскомнадзора разослали администраторам доменных имен вредоносные сообщения. Фишинговое письмо пришло и редактору сайта «Бабр в Тайшете» Андрею Лаховскому. Если бы он выполнил указанные в письме требования, мошенники получили доступ ко всей файловой системе интернет-ресурса.

За «Бабр в Тайшете» можно не беспокоиться, чего нельзя сказать о сотнях других российских сайтов. Масштабы фишинговой атаки неизвестны, однако география — обширна.

Сообщения о письмах якобы от Роскомнадзора приходили из разных городов России. Тревогу забили в Москве, нам удалось найти жалобы из Казани, Салехарда, Нижнего Новгорода, Красноярска и Хабаровска. Есть мнение, что «удочки» были заброшены на все сайты с посещаемостью более 3000 в сутки.

Администраторам сайтов приходили письма одного содержания и с одного адреса — [email protected] (реальный домен Роскомнадзора — rkn.gov.ru). С целью внесения в реестр организаторов распространения информации мошенники требовали создать в корневом каталоге сайта исполняемый файл.

Код, который требовалось вписать в файл, позволяет удаленно выполнить на сайте любое предусмотренное PHP действие. Получив такой доступ, можно украсть все данные с ресурса и даже сам сайт, а также использовать его для противоправных действий. За неисполнение требования мошенники грозили расправой в духе Роскомнадзора (орфография и пунктуация сохранены):

«Если в течении 72 часов с момента получения данного письма Вы не идентифицируете себя, как администратор доменного имени, следую инструкции указанной выше, то Ваш сайт будет внесен в чёрные списки интернет-провайдеров и заблокирован на территории Российской Федерации»

Как удалось распознать мошенников? Рассказывает редактор Бабра Дмитрий Таевский:

1. Я программист, и сразу посмотрел на код.

Он достаточно хитрый, но по сути позволяет выполнить на сайте любую операцию. Например, сосканировать содержание базы данных с паролями или добраться до конфигурационного файла тоже с паролями. По сути получить полный админский доступ к сайту.

Проблема в том, что некоторые системы, например, Яндекс-Каталог, тоже используют такой метод для идентификации принадлежности сайта определенной фирме или человеку. Но они просят прописать в файле символы, а не исполняемый код.

2. Я посмотрел на домен, с которого было отправлено письмо. Это не домен Роскомнадзора. Мошенники сделали хитро — они зарегистрировали этот домен и сделали с него редирект на настоящий сайт Роскомнадзора.

3. Запросы Роскомнадзора выглядят не так. Но, если с ними никогда не сталкиваться, то и не поймешь.

В целом мошенничество сделано очень профессионально. Я думаю, не менее четверти всех, кто получил письмо, на него повелись. Виной всему, конечно, определенная неадекватность недавно принятых законов, которые позволяют Роскомнадзору без суда и следствия закрывать сайты. Этого все боятся, на этом страхе и построена разводка.

18 августа уведомление о внесении в реестр запрещённых сайтов получили администраторы русскоязычной «Википедии», подробности здесь.

По поводу фишинговой атаки Роскомнадзор отправил официальные обращения в МВД и ФСБ России.

URL: https://m.babr24.info/?ADE=269753

Bytes: 3403 / 3171

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Наука и технологии"

Учёные ТГУ рассказали о многофункциональной программе Geant4 и суперколлайдере NICA

Томский государственный университет организует школу для изучения пакета программ Geant4.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Образование, Интернет и ИТ

Томск

3012

21.04.2025

Инсайд. Новосибирский академгородок хочет отсоединиться?

Инициативная группа, выступающая за предоставление Советскому району Новосибирска, включающему территорию Академгородка, особого административного ...

Автор: Ярослава Грин.

Источник: Babr24.com.

Наука и технологии, Политика

Новосибирск

8267

19.04.2025

Передовые технологии и деловые контакты: в Улан-Баторе проходит выставка Mongolia Mining 2025

В столице Монголии начала работу крупнейшая специализированная выставка страны — Mongolia Mining 2025.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество, Экономика и бизнес

Монголия

6696

19.04.2025

В «Доме Лессинга» в Красноярске откроют штаб Русского географического общества

В Красноярске «Дом Лессинга» станет новой площадкой для Русского географического общества.

Учёные нашли в Красноярском крае редкие изделия III века с признаками кузнечной сварки

На севере Красноярского края археологи Сибирского федерального университета обнаружили в древнем могильнике артефакты III–IV веков нашей эры.

В Новосибирской области ожидаются перебои в радио- и телесигналах

В Новосибирской области ожидаются перебои в теле- и радиовещании с 7 по 13 апреля.

Живой фильтр c древних времён: итоги викторины Бабра

На дне Байкала живут уникальные организмы, которые встречаются только в этом озере.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Байкал, Бурятия, Иркутск

17056

05.04.2025

В «Тунгусском» заповеднике обнаружили останки шерстистого носорога

В Красноярском крае, на территории «Тунгусского» заповедника, обнаружили фрагмент черепа шерстистого носорога.

3 апреля — День рождения мобильного телефона

Сегодня смартфоны — неотъемлемая часть нашей жизни.

Автор: Эля Берковская.

Источник: Babr24.com.

Наука и технологии, История

Мир

2855

03.04.2025

В Красноярске негде хранить археологические находки. Эксперт предложил решение

В Красноярске необходимо построить хранилище для археологических артефактов, найденных в ходе раскопок.

В Хакасии нашли курганы с шахтами для сохранности мумий

Археологи выяснили, что носители тесинской культуры, жившие в Хакасии более 2000 лет назад, использовали сложные строительные технологии при ...

Учёные ТГУ рассказали про исследование генов сои для разработки новых сортов

Группа учёных Томского государственного университета обнаружили в сое гены, способные сделать растение более устойчивым к факторам окружающей среды.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология, Образование

Томск

19914

01.04.2025