До УВАГИ користувачів «Facebook»: на українців полює нова інтернет-загроза
Не переходьте за підозрілими посиланнями!
Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA отримано інформацію щодо масового розповсюдження підозрілих посилань. Посилання можуть імітувати сторінку авторизації в «Facebook».
Про нову атаку урядова команда повідомила у «Facebook».
Українців застерігають не переходити за підозрілими посиланнями та використовувати мультифакторну автентифікацію.
«У разі відкриття посилання: hxxps://rwi2v[.]eu/Q2llT5wJ, браузер мобільного пристрою здійснить завантаження HTML-сторінки. Ця сторінка містить JavaScript-код, виконання якого призведе до відкриття браузером іншої URL-адреси, що, у свою чергу, призведе до завантаження і виконання додаткового JavaScript-коду. Під час аналізу було підтверджено факт завантаження коду, який імітував сторінку авторизації «Facebook» та здійснював ексфільтрацію введених автентифікаційних даних», — інформують у CERT-UA.
Якщо ширина екрану більше 800 пікселів, здійснюється перенаправлення на головну сторінку веб-сайту hxxps://www.youtube[.]com/.
Приклад вихідного коду HTML-сторінок:
Доменне ім’я rwi2v[.]eu створене 2022-02-04 та асоційоване з email-адресою theone2716@gmail[.]com, з якою, у свою чергу, асоційовано ще 7 схожих доменних імен, створених у листопаді-грудні 2021 року.
Подібна активність здійснюється невстановленою групою осіб, що іменують себе «TeamLucernaRD», не пізніше ніж з листопада 2021 року з метою викрадення автентифікаційних даних користувачів «Facebook».
CERT-UA закликає не переходити за підозрілими посиланнями та використовувати мультифакторну автентифікацію.
Індикатори компрометації:
- hxxps://87yc[.]xyz/?api=1&lan=fbnewold&ht=1&c=geraldking13&user=geraldking1321
- https://87yc[.]xyz/save.php?api=1&lan=fbnewold&ht=1&c=geraldking13&user=geraldking1321
- rwi2v[.]eu 2022-02-04
- v0k[.]us 2021-11-19
- t7s[.]us 2021-11-19
- r0m[.]us 2021-11-19
- j0r[.]us 2021-11-19
- f1r[.]us 2021-11-19
- fr7c[.]us 2021-12-11
- i0t[.]us 2021-12-11
- 87yc[.]xyz 2022-02-01
varta1.com.ua: Новини
На переговорах категорично не можна обговорювати скорочення ЗСУ, це єдина гарантія існування України, - політик Палатний
Під час майбутніх перемовин в жодному разі не можна обговорювати скорочення Збройних сил України та військово-промислового комплексу
Рютте не проти відновити відносини з Москвою після війни
Після завершення війни із росією хочуть крок за кроком відновити нормальні відносини
Залужний анонсував запуск паспортного сервісу для українців у Британії
Посол повідомив, що обговорив можливість залучення до роботи в паспортному сервісі українців із досвідом роботи з документами, які вже перебувають у Великій Британії
Найкоментованіше
- Зеленський назвав точну цифр втрат українських військ у війні
- Норму про шлюб з 14 років вилучать із законопроєкту, - Стефанчук
- У поліції Львівщини уточнили деталі ДТП зі швидкою, якою кермував водій у стані сп'яніння
- В Івано-Франківській області світло буде чотири-п’ять годин протягом доби
- Уряд підвищив виплати для членів сімей загиблих та зниклих безвісти військових
Найчитаніше
- МАГАТЕ заявляє, що усі АЕС в Україні зупинили виробництво електроенергії
- Власник знищеного російським ударом будинку на Львівщині розповів, як вдалося врятуватися його сім’ї
- Суд судитиме 22-річну маму, син якої зачепився шнурівкою з хрестиком за металевий саморіз і загинув
- На Львівщині знайдено мертвою дитину, яка зникла по дорозі до школи
- У Повітряних силах уточнили, скільки цілей збили сили ППО
Коментарі