18+

Мошенники попытались взломать тысячи российских сайтов

27 августа злоумышленники под видом сотрудников Роскомнадзора разослали администраторам доменных имен вредоносные сообщения. Фишинговое письмо пришло и редактору сайта «Бабр в Тайшете» Андрею Лаховскому. Если бы он выполнил указанные в письме требования, мошенники получили доступ ко всей файловой системе интернет-ресурса.

За «Бабр в Тайшете» можно не беспокоиться, чего нельзя сказать о сотнях других российских сайтов. Масштабы фишинговой атаки неизвестны, однако география — обширна.

Сообщения о письмах якобы от Роскомнадзора приходили из разных городов России. Тревогу забили в Москве, нам удалось найти жалобы из Казани, Салехарда, Нижнего Новгорода, Красноярска и Хабаровска. Есть мнение, что «удочки» были заброшены на все сайты с посещаемостью более 3000 в сутки.

Администраторам сайтов приходили письма одного содержания и с одного адреса — [email protected] (реальный домен Роскомнадзора — rkn.gov.ru). С целью внесения в реестр организаторов распространения информации мошенники требовали создать в корневом каталоге сайта исполняемый файл.

Код, который требовалось вписать в файл, позволяет удаленно выполнить на сайте любое предусмотренное PHP действие. Получив такой доступ, можно украсть все данные с ресурса и даже сам сайт, а также использовать его для противоправных действий. За неисполнение требования мошенники грозили расправой в духе Роскомнадзора (орфография и пунктуация сохранены):

«Если в течении 72 часов с момента получения данного письма Вы не идентифицируете себя, как администратор доменного имени, следую инструкции указанной выше, то Ваш сайт будет внесен в чёрные списки интернет-провайдеров и заблокирован на территории Российской Федерации»

Как удалось распознать мошенников? Рассказывает редактор Бабра Дмитрий Таевский:

1. Я программист, и сразу посмотрел на код.

Он достаточно хитрый, но по сути позволяет выполнить на сайте любую операцию. Например, сосканировать содержание базы данных с паролями или добраться до конфигурационного файла тоже с паролями. По сути получить полный админский доступ к сайту.

Проблема в том, что некоторые системы, например, Яндекс-Каталог, тоже используют такой метод для идентификации принадлежности сайта определенной фирме или человеку. Но они просят прописать в файле символы, а не исполняемый код.

2. Я посмотрел на домен, с которого было отправлено письмо. Это не домен Роскомнадзора. Мошенники сделали хитро — они зарегистрировали этот домен и сделали с него редирект на настоящий сайт Роскомнадзора.

3. Запросы Роскомнадзора выглядят не так. Но, если с ними никогда не сталкиваться, то и не поймешь.

В целом мошенничество сделано очень профессионально. Я думаю, не менее четверти всех, кто получил письмо, на него повелись. Виной всему, конечно, определенная неадекватность недавно принятых законов, которые позволяют Роскомнадзору без суда и следствия закрывать сайты. Этого все боятся, на этом страхе и построена разводка.

18 августа уведомление о внесении в реестр запрещённых сайтов получили администраторы русскоязычной «Википедии», подробности здесь.

По поводу фишинговой атаки Роскомнадзор отправил официальные обращения в МВД и ФСБ России.

URL: https://m.babr24.net/?ADE=269753

bytes: 3403 / 3171

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Наука и технологии"

В Новосибирске установят памятник академику Марчуку

В новосибирском Академгородке установят памятник математику Гурию Марчуку. В 2025 году исполнится сто лет со дня его рождения.

В Новосибирской области перенесли срок сдачи СКИФа

В Новосибирской области перенесли срок сдачи в эксплуатацию «Сибирского кольцевого источника фотонов», который строится рядом с наукоградом Кольцово.

Томская клиническая больница №3 и Чаинская райбольница получили новое медоборудование

Хирургическое отделение томской городской клинической больницы №3 получило мобильный рентгеновский аппарат С-дуга стоимостью 14,5 миллиона рублей.

Монголия на пороге инноваций: испытательные полигоны для дронов

Руководство Монголии планирует шагнуть в будущее, создав испытательные полигоны для дронов.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество, Экономика и бизнес

Монголия

8514

26.12.2024

Бесстрашный учёный, описавший Байкал. Итоги викторины Бабра

Этот учёный был академиком Петербургской академии наук и сыграл значительную роль в развитии российской и мировой науки.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Бурятия, Байкал, Иркутск

10247

22.12.2024

Инсайд. Научный реванш

По моим наблюдениям, в науке среди руководителей (особенно среди возрастных) встречается специфический психологический недуг, который очень вредит, ...

Автор: Николай Головин.

Источник: Babr24.com.

Наука и технологии

Россия

6219

18.12.2024

Наносенсоры на страже нашего здоровья

Томский политехнический университет радует новыми разработками. На этот раз ученые ТПУ создали бесшумные наносенсоры.

Автор: Антон Старков.

Источник: Babr24.com.

Наука и технологии, Здоровье, Общество

Томск

2865

11.12.2024

Инсайд. Ту-214 - наше будущее?

Россия может купить иностранные самолеты при росте спроса на авиаперевозки в стране, заявил вице-премьер РФ Виталий Савельев в интервью журналисту ...

Автор: Николай Головин.

Источник: Babr24.com.

Наука и технологии, Экономика и бизнес

Россия

11030

11.12.2024

Южная Корея поможет Монголии с производством беспилотников

Национальная ассоциация разработчиков дронов Монголии и Ассоциация беспилотных транспортных средств Южной Кореи заключили меморандум о ...

Серебристый эндемик Байкала: итоги викторины Бабра

Одним из эндемиков и ценных рыб Байкала является омуль. Эта рыба – уникальное и важное звено экосистемы озера. Телеграм-канал «Бурятия. Бабр.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Бурятия, Байкал, Иркутск

13799

08.12.2024

Как Томск спасет Индонезию от загрязнения

Томские биологи сотрудничают не только с российскими компаниями, но и проверяют работу новых технологий в других государствах.

Автор: Антон Старков.

Источник: Babr24.com.

Наука и технологии, Экология, Общество

Томск

11984

05.12.2024

В Новосибирске в двух магазинах изъяли технику на 14 миллионов рублей

В Новосибирске в двух магазинах изъяли более 1,3 тысячи единиц техники, нелегально ввезенной в Россию.