Fuente
Akirich на дроті | Щось мене сьогодні закидує на публікації не про транспорт, а про додат...
248 Vistas/Alcance
2025-01-24 20:27
Mensaje №8645
Щось мене сьогодні закидує на публікації не про транспорт, а про додатки, технології і усе ось це. (І взагалі багатенько публікацій.)Про вірус Mamont.Перше. Медіабратія усіма засобами намагається розігнати те, що вірус шириться Телеграмом. Це брехня недоговорками, бо взагалі не має значення, який месенжер у вас використовується (хіба що iMessage, але там інших вразливостей достатньо). Тобто якщо ви вірите в світлість Вайберу, Вацапу, Фейсбук Месенджеру - вас також може боляче накрити.Друге. Проблема не в платформі, а в механіці розповсюдження. Ключове - це ваша телефонна книжка, та діри в мобільних мережах. Я знаю про що говорю - мене одного разу успішно зламали, ще один раз вдалося відбитися, і те - лише особистою обачністю і спостеріганням за діями. До речі, після вдалої атаки, адекватна реакція була лише від Телеграму.Третє. В подібних публікаціях немає загальних характеристик, що застережуть від подібної атаки. Це вочевидь результат універсалізації журналістики, коли одна і та ж особа охоплює всі питання від вибору дитячого харчування до нагальних проблем ядерної фізики.Четверте. Найсумніше. CERT-UA мовчить. І нажаль, при цьому журналісти мовчать про фішінг-атаку через засоби віддаленого керування AnyDesk. П'яте. Нащо нам той Play Захист, якщо він не працює? (А такий треш це і доводить, бо шкідники його проходять.) І те саме з переважною кількістю безкоштовних антивірусів для телефону (включно з вбудованими). Це не привід відключати той захист, і ті антивіруси, а привід врубити голову, коли щось кудись прийшло.Висновки. Перше - подивіться будь-ласка, якщо ще ні, відео про злам мобільних мереж у світі через мережі сигналізації. Найяскравіший і найдоступніший варіант - це відео Veritasium, про те як вони ламали блогера Linus Tech Tips, який постраждав від криптошахраїв минулоріч. Оригінал, достатньо точний переклад. В Україні ця проблема нагальна, бо крім дір операторів є ще і нацроумінг.Друге. Психологія переписки максимально змушуватиме вас перейти за посиланням. Кожне вкладення, навіть від, на вашу думку, знайомої людини - може бути небезпечним. Не тицькайте по будь-яким файлам допоки не впевнитесь. В ідеалі поспілкуватися з автором повідомлення. Але не тим телефоном, який прив'язаний у автора до месенджеру (і не іншим месенжером). В ідеалі - наживо, якщо є інший телефон (сімка іншого оператора, робочий телефон, міська трубка, sip-телефон, тощо), поштою, зв'язатися з рідними автора. Бо в мене разом акаунтом телеграм створили облікові в фейсбуці, вайбері, ватсапі, інстаграмі.Не відкривайте файли форматів .apk, .xapk, якщо автор не надіслав їх вам у вашій особистій присутності!Третє. Якщо ви виявили випадок - терміново іншими каналами повідомте про інцидент знайомих, і зверніться до техпідтримки месенджера. Якщо зламали вас - замініть сім-картки, і телефон (деяким вірусам чхати навіть на перепрошивку). Змініть паролі, особливо від банківських додатків та сервісів. Проведіть антивірусну перевірку усіх пристроїв домашньої мережі.Якщо зламали засіб робочої комунікації - повідомте вашого системного адміністратора або експерта з кібербезпеки.Будьте обачними. Бо лох не Мамонт, лох не вимре.