Icma.az
close
up
AZ
Menu

Глобальный сбой: пользователи по всему миру не могут пользоваться Google и YouTube

В Луганске прогремели взрывы и вспыхнул мощный пожар Minval Politika

Мощный пожар в Луганске: горит нефтебаза

Фаик Агаев: Певицы выходят на сцену как товар для продажи

Исландский форвард: Мы просто хотим обыграть сборную Азербайджана

Племянница Путина о пользе от инвалидов войны

Венгрия и Словакия требуют отмены санкций против российских бизнесменов

Ильхам Алиев не стал общаться с Владимиром Путиным на саммите ШОС

Турецкая оборонная компания идет в Украину

Перед матчем с Азербайджаном хавбек Бенфики заменил футболиста Челси

Назван объем энергии, выработанной солнечными панелями на судоремонтном заводе ASCO (ФOTO)

Туркменистан в ШОС: Президент Бердымухамедов обозначил повестку транспортно энергетического взаимодействия

Иран выслал посла Австралии

В Луганске прогремели взрывы, горит нефтебаза ВИДЕО

В Париже начались обсуждения послевоенных гарантий Украине ВИДЕО ОБНОВЛЕНО

Израиль и Иран на пороге новой войны: почему повторение конфликта неизбежно Лана Раванди Фадаи

США дали отмашку Израилю

Трамп переименует Пентагон

Кыргызстан поддерживает достигнутые в Вашингтоне соглашения между Азербайджаном и Арменией

Навроцкий показал подарок от Трампа

Проведен мониторинг массовой фишинговой атаки на пользователей Telegram в Азербайджане ФОТО

Проведен мониторинг массовой фишинговой атаки на пользователей Telegram в Азербайджане ФОТО

Согласно информации сайта 1news.az, сообщает Icma.az.

В ходе мониторинга, проведённого Службой электронной безопасности, получены технические результаты по фишинговой атаке, осуществлённой через Telegram.

В результате проведённого анализа подготовлено схематическое описание используемой в атаке инфраструктуры, определены IP-адреса и цепочки перенаправлений, а также получена подробная информация о процессе захвата аккаунтов, сообщает 1news.az со ссылкой на Службу электронной безопасности.

Расследование показало, что атака начинается с домена, указанного в одном из сообщений, полученных службой: «12320sw[.]com». Этот домен соответствует IP-адресу 156[.]251[.]247[.]206 (AS40065, CNSERVERS LLC). Данный IP не предоставляет никакого содержимого напрямую, а перенаправляет пользователя на домен «p726exa[.]eu[.]cc», который, в свою очередь, соответствует IP-адресу 156[.]251[.]247[.]204, находящемуся в той же сети.

В ходе исследования IP-адресов были обнаружены другие аналогичные домены с расширением «.com». При переходе на эти домены происходят перенаправления на другие домены вида «p726*.eu.cc»**.

При анализе IP-адресов, которым соответствуют несколько доменов «.com» и «.eu.cc», наблюдается общая цепочка фишинговой атаки и определённая закономерность:

Домены «12319ar[.]com», «12320se[.]com», «966575[.]com», «796676[.]com», «play-zotysports[.]com» и другие аналогичные соответствуют IP-адресу 156[.]251[.]247[.]206;

Каждый из них перенаправляет на случайно сформированные субдомены вида «p726*.eu.cc»**;

Домены «p726*.eu.cc»** используются для размещения фишингового контента, и все они находятся на IP-адресе 156[.]251[.]247[.]204. При просмотре кода страниц, на которые перенаправляются пользователи, было обнаружено наличие комментариев на китайском языке.

Анализ механизма передачи данных показывает, что вся информация, вводимая пользователем, отправляется на сервер посредством запроса POST. Такой подход позволяет злоумышленнику напрямую передавать на находящийся под его контролем сервер номер телефона жертвы и одноразовый код (OTP). Из анализа также ясно, что фишинговая активность полностью централизована в сети AS40065. Сосредоточение инфраструктуры у одного провайдера позволяет злоумышленникам, несмотря на частую смену одноразовых доменов, сохранять стабильную и управляемую техническую базу. Такая централизация обеспечивает непрерывность операций.

Следует обратить внимание на IP-адреса, находящиеся в диапазоне 156[.]251[.]247[.]0/24 вашей сети, а трафик на адреса 156[.]251[.]247[.]204, 156[.]251[.]247[.]206 и 162[.]209[.]234[.]146 должен быть заблокирован. Кроме того, необходимо отслеживать DNS-запросы в сети, особенно субдомены, находящиеся в зоне «.eu.cc».

Анализы показывают, что злоумышленники часто используют имена доменов по следующему шаблону: p[0-9]{3}[a-z]{3}.eu.cc

Применение вышеуказанных мер по блокировке и мониторингу позволит своевременно разрывать связи с фишинговой инфраструктурой, контролировать трафик вредоносных доменов и выявлять атаки на ранней стадии. Такой подход значительно помогает как в защите внутренних сетей, так и в предотвращении перенаправления пользователей на фишинговые страницы.

По состоянию на 05.09.2025 показатели представлены здесь. Кроме того, эти индикаторы были добавлены в «misp.cert.az» - Платформу обмена данными об инцидентах, активно используемую Службой. Планируется добавление новых выявленных индикаторов, относящихся к фишинговой схеме, в вышеуказанную систему.

Читайте по теме:

Задержан хакер, шантажировавший женщин после взлома их страниц в соцсетях

В Азербайджане зафиксирована массовая фишинговая атака на пользователей Telegram

Следите за обновлениями и свежими новостями на Icma.az, где мы продолжаем следить за ситуацией и публиковать самую актуальную информацию.
seeПросмотров:86
embedИсточник:https://1news.az
archiveЭта новость заархивирована с источника 05 Сентября 2025 14:29
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Глобальный сбой: пользователи по всему миру не могут пользоваться Google и YouTube

04 Сентября 2025 11:39see2043

В Луганске прогремели взрывы и вспыхнул мощный пожар Minval Politika

04 Сентября 2025 23:40see512

Мощный пожар в Луганске: горит нефтебаза

05 Сентября 2025 01:41see478

Фаик Агаев: Певицы выходят на сцену как товар для продажи

04 Сентября 2025 20:52see259

Исландский форвард: Мы просто хотим обыграть сборную Азербайджана

03 Сентября 2025 21:44see210

Племянница Путина о пользе от инвалидов войны

04 Сентября 2025 12:17see194

Венгрия и Словакия требуют отмены санкций против российских бизнесменов

04 Сентября 2025 11:05see179

Ильхам Алиев не стал общаться с Владимиром Путиным на саммите ШОС

03 Сентября 2025 21:57see177

Турецкая оборонная компания идет в Украину

04 Сентября 2025 12:40see165

Перед матчем с Азербайджаном хавбек Бенфики заменил футболиста Челси

03 Сентября 2025 17:41see161

Назван объем энергии, выработанной солнечными панелями на судоремонтном заводе ASCO (ФOTO)

04 Сентября 2025 10:22see159

Туркменистан в ШОС: Президент Бердымухамедов обозначил повестку транспортно энергетического взаимодействия

03 Сентября 2025 18:06see146

Иран выслал посла Австралии

04 Сентября 2025 15:45see143

В Луганске прогремели взрывы, горит нефтебаза ВИДЕО

05 Сентября 2025 09:42see139

В Париже начались обсуждения послевоенных гарантий Украине ВИДЕО ОБНОВЛЕНО

04 Сентября 2025 13:46see134

Израиль и Иран на пороге новой войны: почему повторение конфликта неизбежно Лана Раванди Фадаи

03 Сентября 2025 21:44see132

США дали отмашку Израилю

04 Сентября 2025 00:23see125

Трамп переименует Пентагон

05 Сентября 2025 07:30see123

Кыргызстан поддерживает достигнутые в Вашингтоне соглашения между Азербайджаном и Арменией

04 Сентября 2025 11:18see120

Навроцкий показал подарок от Трампа

04 Сентября 2025 09:45see119
newsПоследние новости
Самые свежие и актуальные события дня