Увага, небезпека! "В ближайшее время нас ждёт волна интернет-мошенничеств нового уровня", - експерт

Ви заходите на сайт гаманця, платіжної системи або банку і попадаєте... на сайт шахраїв, що виглядає точно так само, як справжній сайт.

На цьому тижні відбулася дуже неприємна подія. Для атаки на MyEtherWallet використовувався захоплення DNS-сервісу Amazon за допомогою BGP, пише видання OpenNet, повідомляють Патріоти України.

Представьте себе: вы заходите на сайт кошелька, платёжной системы или банка. Вы не переходите по непонятной ссылке, не путаете буквы в имени сайта, а заходите по знакомому адресу или пользуетесь закладкой. ...И попадете на сайт мошенников, выглядящий точно так же, как настоящий сайт, где у вас после ввода логина и пароля тут же воруют все деньги со счёта. Вы думаете такое невозможно? Увы, это стало реальностью. Жулики ухитрились подменить DNS.

Злоумышленники смогли используя протокол BGP успешно перенаправить трафик DNS-сервиса Amazon Route 53 на свой хост и на несколько часов подменить сайт MyEtherWallet.com с реализацией web-кошелька для криптовалюты Ethereum. На подготовленном атакующими клоне сайта MyEtherWallet была огранизована фишинг-атака, которая позволила за два часа украсть 215 ETH (около 137 тысяч долларов).

Подстановка фиктивного маршрута была осуществлена от имени крупного американского интернет-провайдера eNet (AS 10297) в Колумбусе (Огайо). После BGP-анонса все пиры eNet, среди которых такие крупнейшие операторы, как Level 3, Hurricane Electric, Cogent и NTT, стали заворачивать трафик к Amazon Route 53 по заданному атакующими маршруту. Из-за фиктивного анонса BGP запросы к 5 подсетям /24 Amazon (около 1300 IP-адресов) в течение двух часов перенаправлялись на подконтрольный атакующим сервер, размещённый в датацентре провайдера Equinix в Чикаго, на котором была организована MiTM-атака по подмене ответов DNS.

Через подмену параметров DNS пользователи MyEtherWallet.com перенаправлялись на поддельный сайт, на котором использовался самоподписанный HTTPS-сертификат, для которого браузеры выдают предупреждение о проблемах с защищённым соединением, что не помешало в ходе грубого фишинга украсть около 137 тысяч долларов (в случае аутентификации на фишинговом сайте у пользователя списывались все средства с кошелька). Примечательно, что атакующие оказались очень состоятельными людьми - на ETH-кошельке, на который в ходе атаки перенаправлялись переводы, в настоящее время находится 24276 ETH, что составляет более 15 млн долларов США.

Достоверно известно, что в ходе атаки была осуществлена подмена DNS для сайта MyEtherWallet.com, тем не менее могли пострадать и другие клиенты сервиса Amazon Route 53. По мнению некоторых исследователей безопасности, получение доступа к BGP-маршрутизатору крупного ISP и наличие ресурсов для обработки огромного DNS-трафика может свидетельствовать, что атака не ограничилась только MyEtherWallet (в пользу данной гипотезы также говорит непрекращающийся поток переводов на используемый в атаке ETH-колешёк). По другим предположениям, имел место лишь тестовый эксперимент перед проведением более массированных атак.

Опублікував: Evora
Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Інші публікації автора

За тиждень у християн східного обряду Великдень! Що дозволяється робити у Вербну неділю і чого не бажано

неділя, 9 квітень 2023, 8:18

За тиждень до Великодня, також у неділю, віруючі йдуть до церкви святити гілочки верби і приносять їх додому для захисту оселі, родинного добробуту та здоров'я рідних. Цей день називають Входом Господнім у Єрусалим, Вербною неділею, "шутковою" або "кві...

З архіву ПУ. Неймовірне нахабство: Путін привласнив собі історію України

середа, 27 липень 2022, 23:55

Кривавий диктатор відкрито збрехав, що хрещення Русі нібито стало відправною точкою розвитку російської державності "забувши", що під час хрещення Русі в Києві в 988 році не існувало навіть Москви. Глава Кремля 28 липня 2018 року заявив, що хрещення Ру...