Нелегални връзки за мачове и залагания може да заразят компютрите ви

сряда, 22 юли 2026, 15:50

Хакери

Хакери

СНИМКА: ЕПА/БГНЕС

Размер на шрифта

С поглед към приключилото световно първенство е предупреждението в поредния епизод на киберрубриката. Следването на нелегални връзки за гледане на мачовете или залагане може да зарази компютрите ви, предупреждават киберспециалисти. Изследователи са анализирали нов банков троянски кон за Android.

Близо 400 сайта, които са участвали в неразрешено стриймване на мачове от финалите на Световното първенство по футбол са били спрени още в началото на шампионата. Това съобщиха от американското правосъдно министерство.

Иззетите домейни са били идентифицирани с помощта на FIFA, като допълнителни данни са били дадени от лицензираните оператори. Окончателна статистика още няма за това как се е злоупотребявало. Но специалистът от отдела за противоправно съдържание в интернет в ГДБОП от Владислав Тодоров припомня, че нелегалните линкове носят рискове от заразяване на компютрите с вируси или от кражба да данни за онлайн плащания.

Компания за киберзащита е засякла операция на изнудвате, цялостно управлявана от край до край от голям езиков модел. Досега по веригата за искане на откуп винаги е имало човешки контрол при писането на кода за атаката. Но екипът за изследване на заплахите на Sysdig е засякъл, че изкуственият интелект е провел атака на популярната рамка с отворен код за изграждане на приложения Langflow.

От компанията Sysdig отбелязват, че поведението на езиковия модел се е адаптирал в реално време, опитвайки повторно неуспешни стъпки в рамките на прецизирани параметри. В една последователност, тя премина от неуспешно влизане до работеща корекция за 31 секунди. Предупреждението и към българските екипи, които експериментират с отворен код за изграждане на приложения Langflow, е да не излагат директно в интернет. Необходимо е обновяване на системата за комуникация в съществуващата мрежа.

Изследователи от Cybernews са открили публично изложена база данни, съдържаща повече от 8,3 TB данни. В 24 милиарда записа е имало потребителски имена, имейл адреси и пароли в открит текст, URL адрес за вход. Те са дошли от 36 източника, включително множество Telegram канали, компилации от предишни нарушения, колекции от логове, набори от данни, очевидно експортирани директно от активни сървъри.

Приблизително 1,7 милиарда от записите са свързани с хакерство на Telegram канали, главно на английски и руски език. Изложената база данни е била хоствана на клъстер Elasticsearch. Това е инструмент, използван за бързо съхранение и търсене на много данни. Ако на сървър на Elasticsearch липсват пароли, удостоверяване или мрежови ограничения, той може да бъде достъпен от всеки, който го намери онлайн.

Без защити като пароли или защитна стена, всеки може да чете, копира, променя или дори изтрива данните му. Други документи са съдържали публикации в социалните медии за кибератаки. Това предполага, че собственикът активно е следял новините и уязвимостите в сигурността и обогатява базата данни за нарушения.

Изследователи са анализирали нов банков троянски кон за Android, наречен Rokarolla. Той може ефективно да поеме контрола над устройство, да открадне банкови и крипто данни за вход от повече от 200 приложения и тайно да наблюдава голяма част от това, което правите на телефона си.

На заразено устройство Rokarolla краде банкови и крипто данни за вход. Той също така използва фалшиви наслагвания на заключен екран, за да улови вашия ПИН, шаблон или парола. Когато отворите едно от банковите или крипто приложенията в списъка с цели на Rokarolla, зловредният софтуер изтегля и показва съответстваща фалшива страница за вход върху истинското приложение.

Всичко, което въвеждате във фалшивата страница и потребителски имена, пароли и номера на карти, се изпраща на нападателите. Отделно, Rokarolla злоупотребява с функциите за достъпност на Android, за да наблюдава активността на устройството. Той може да разпознава екраните на WhatsApp, като търси познати етикети като „Чатове“ и „Разговори“, да извлича информация за контакт, да чете SMS съобщения и да изпраща нови.

Тези възможности могат да му помогнат да прихваща еднократни пароли (OTP) и кодове за двуфакторно удостоверяване (2FA). Rokarolla може да поеме контрол над текстовите съобщения и телефонните обаждания, което ѝ помага да блокира предупрежденията за сигурност и да скрие признаци на измама.

Съветите са да не се доверявате на приложения, които твърдят, че са Google Play Protect или друг системен компонент. Никога не би трябвало да ги инсталирате ръчно. Използвайте актуална антивирусна защита в реално време с уеб защита на вашите устройства.

Пдоробности чуйте от звуковия файл.

По публикацията работи: Александра Никова

Последвайте ни и в Google News Showcase, за да научите най-важното от деня!