$20 Αγοράζει πρόσβαση από εσωτερικά πρόσωπα σε διακομιστές Telegram, αξιώσεις διαφημίσεων Dark Web

$20 Αγοράζει πρόσβαση από εσωτερικά πρόσωπα σε διακομιστές Telegram, αξιώσεις διαφημίσεων Dark Web

$20K Buys Insider Access to Telegram Servers, Dark Web Ad Claims PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Για την αδιαπραγμάτευτη τιμή των 20,000 δολαρίων, οι φορείς απειλών ισχυρίζονται ότι μπορούν να παρέχουν πρόσβαση σε διακομιστές Telegram που εκτελούν την κρυπτογραφημένη πλατφόρμα άμεσων μηνυμάτων που προτιμάται από μια πελατεία που έχει επίγνωση της ασφάλειας.

Η διαφήμιση, που δημοσιεύτηκε σε μια αγορά του Dark Web και ανακαλύφθηκε από τους ερευνητές της SafetyDetectives, υπερηφανεύεται ότι η πρόσβαση είναι υψηλού επιπέδου και παρέχεται «μέσω των υπαλλήλων τους».

Αντί να παρέχει απομακρυσμένη πρόσβαση, ο πωλητής κάνει "μια προσφορά αλληλογραφίας για έξι μήνες", η SafetyDetectives πρόσθεσε.

"Είναι αδύνατο να πούμε πόσοι χρήστες ή διακομιστές Telegram μπορεί να επηρεαστούν», εξηγεί η έκθεση. "Ωστόσο, εάν οι ισχυρισμοί του προμηθευτή είναι έγκυροι, ένας χρήστης που εμπιστεύεται το εσωτερικό δίκτυο του Telegram θα μπορεί να διεισδύσει σε αρχεία καταγραφής και να διακυβεύσει τα δεδομένα των χρηστών."

Εν τω μεταξύ, φαίνεται ότι το Telegram μπορεί να έχει ευρύτερο Phishing πρόβλημα.

Το phishing εκρήγνυται στο Telegram

Η ανακάλυψη έρχεται αμέσως μετά τη δημοσιοποίηση νέων δεδομένων από την Cofense που δείχνουν ότι η κατάχρηση του Telegram Τα bots εξερράγησαν κατά 800% το 2022, λόγω των απειλών που χρησιμοποιούν κακόβουλα συνημμένα HTML για την παροχή προσπαθειών phishing διαπιστευτηρίων. Τα ρομπότ Telegram είναι επίσης ελκυστικά για τους ψαράδες επειδή είναι δωρεάν και εύκολα στη ρύθμιση και λειτουργία τους.

"Οι φορείς απειλών εκτιμούν την ευκολία εγκατάστασης ρομπότ σε ιδιωτική ή ομαδική συνομιλία, τη συμβατότητα των ρομπότ με ένα ευρύ φάσμα γλωσσών προγραμματισμού και την ευκολία ενσωμάτωσης σε κακόβουλα μέσα, όπως κακόβουλο λογισμικό ή κιτ διαπιστευτηρίων phishing», ανέφερε η έκθεση Cofense. «Συνδυάζοντας την ευκολία της εγκατάστασης και χρήσης του bot του Telegram με τη δημοφιλή και επιτυχημένη τακτική της επισύναψης ενός αρχείου phishing διαπιστευτηρίων HTML σε ένα email, ένας παράγοντας απειλών μπορεί γρήγορα και αποτελεσματικά να φτάσει στα εισερχόμενα ενώ εκμεταλλεύεται τα διαπιστευτήρια σε ένα μόνο σημείο χρησιμοποιώντας μια συχνά αξιόπιστη υπηρεσία. ”

Μείνετε ενημερωμένοι με τις πιο πρόσφατες απειλές για την ασφάλεια στον κυβερνοχώρο, τα τρωτά σημεία που ανακαλύφθηκαν πρόσφατα, τις πληροφορίες παραβίασης δεδομένων και τις αναδυόμενες τάσεις. Παραδίδεται καθημερινά ή εβδομαδιαία απευθείας στα εισερχόμενα του email σας.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση