Icma.az
close
up
AZ
Menu

Рашад Садыхов объяснил первое поражение за полгода

Осторожно, Яваш! наша корреспонденция

История, которую пытались похоронить: трагедия туркменов Ирака фильм AnewZ ВИДЕО

Белорусские спецслужбы ведут работу по поводу возможных контактов Лукашенко и Зеленского

Миллионы долларов и драгоценности нашли у бывшего премьера и других экс чиновников Грузии

Пропавшую в Ереване чеченку Айшат Баймурадову нашли мертвой

Турция успешно испытала ракеты класса воздух воздух ФОТО/ВИДЕО

С какого возраста можно начинать пить кофе?

СМИ: Ожидается арест экс главы МНБ Эльдара Махмудова Minval Politika

Симонян анонсировал встречу с Гафаровой Minval Politika

Память, запечатлённая в звезде! Посвящается памяти великого мастера Таира Салахова (ФОТО)

Армяне протестуют у посольства России

Азербайджанские борцы ждут старта на молодежном ЧМ

Telegram анонсировал масштабное обновление Историй

Туфан Эрхюрман избран президентом ТРСК

В Азербайджане пройдет чемпионат страны по национальной борьбе

В Тбилиси протестующие снова перекрыли проспект Руставели

Байдена впервые заметили на публике после терапии

Путин требует от Украины сдать Донбасс для мирной сделки

Франция нарастила экспорт вина в Россию

Проведен мониторинг массовой фишинговой атаки на пользователей Telegram в Азербайджане ФОТО

Проведен мониторинг массовой фишинговой атаки на пользователей Telegram в Азербайджане ФОТО

Согласно информации сайта 1news.az, сообщает Icma.az.

В ходе мониторинга, проведённого Службой электронной безопасности, получены технические результаты по фишинговой атаке, осуществлённой через Telegram.

В результате проведённого анализа подготовлено схематическое описание используемой в атаке инфраструктуры, определены IP-адреса и цепочки перенаправлений, а также получена подробная информация о процессе захвата аккаунтов, сообщает 1news.az со ссылкой на Службу электронной безопасности.

Расследование показало, что атака начинается с домена, указанного в одном из сообщений, полученных службой: «12320sw[.]com». Этот домен соответствует IP-адресу 156[.]251[.]247[.]206 (AS40065, CNSERVERS LLC). Данный IP не предоставляет никакого содержимого напрямую, а перенаправляет пользователя на домен «p726exa[.]eu[.]cc», который, в свою очередь, соответствует IP-адресу 156[.]251[.]247[.]204, находящемуся в той же сети.

В ходе исследования IP-адресов были обнаружены другие аналогичные домены с расширением «.com». При переходе на эти домены происходят перенаправления на другие домены вида «p726*.eu.cc»**.

При анализе IP-адресов, которым соответствуют несколько доменов «.com» и «.eu.cc», наблюдается общая цепочка фишинговой атаки и определённая закономерность:

Домены «12319ar[.]com», «12320se[.]com», «966575[.]com», «796676[.]com», «play-zotysports[.]com» и другие аналогичные соответствуют IP-адресу 156[.]251[.]247[.]206;

Каждый из них перенаправляет на случайно сформированные субдомены вида «p726*.eu.cc»**;

Домены «p726*.eu.cc»** используются для размещения фишингового контента, и все они находятся на IP-адресе 156[.]251[.]247[.]204. При просмотре кода страниц, на которые перенаправляются пользователи, было обнаружено наличие комментариев на китайском языке.

Анализ механизма передачи данных показывает, что вся информация, вводимая пользователем, отправляется на сервер посредством запроса POST. Такой подход позволяет злоумышленнику напрямую передавать на находящийся под его контролем сервер номер телефона жертвы и одноразовый код (OTP). Из анализа также ясно, что фишинговая активность полностью централизована в сети AS40065. Сосредоточение инфраструктуры у одного провайдера позволяет злоумышленникам, несмотря на частую смену одноразовых доменов, сохранять стабильную и управляемую техническую базу. Такая централизация обеспечивает непрерывность операций.

Следует обратить внимание на IP-адреса, находящиеся в диапазоне 156[.]251[.]247[.]0/24 вашей сети, а трафик на адреса 156[.]251[.]247[.]204, 156[.]251[.]247[.]206 и 162[.]209[.]234[.]146 должен быть заблокирован. Кроме того, необходимо отслеживать DNS-запросы в сети, особенно субдомены, находящиеся в зоне «.eu.cc».

Анализы показывают, что злоумышленники часто используют имена доменов по следующему шаблону: p[0-9]{3}[a-z]{3}.eu.cc

Применение вышеуказанных мер по блокировке и мониторингу позволит своевременно разрывать связи с фишинговой инфраструктурой, контролировать трафик вредоносных доменов и выявлять атаки на ранней стадии. Такой подход значительно помогает как в защите внутренних сетей, так и в предотвращении перенаправления пользователей на фишинговые страницы.

По состоянию на 05.09.2025 показатели представлены здесь. Кроме того, эти индикаторы были добавлены в «misp.cert.az» - Платформу обмена данными об инцидентах, активно используемую Службой. Планируется добавление новых выявленных индикаторов, относящихся к фишинговой схеме, в вышеуказанную систему.

Читайте по теме:

Задержан хакер, шантажировавший женщин после взлома их страниц в соцсетях

В Азербайджане зафиксирована массовая фишинговая атака на пользователей Telegram

Следите за обновлениями и свежими новостями на Icma.az, где мы продолжаем следить за ситуацией и публиковать самую актуальную информацию.
seeПросмотров:108
embedИсточник:https://1news.az
archiveЭта новость заархивирована с источника 05 Сентября 2025 14:29
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Рашад Садыхов объяснил первое поражение за полгода

19 Октября 2025 18:57see254

Осторожно, Яваш! наша корреспонденция

19 Октября 2025 15:09see206

История, которую пытались похоронить: трагедия туркменов Ирака фильм AnewZ ВИДЕО

20 Октября 2025 12:29see205

Белорусские спецслужбы ведут работу по поводу возможных контактов Лукашенко и Зеленского

20 Октября 2025 00:49see191

Миллионы долларов и драгоценности нашли у бывшего премьера и других экс чиновников Грузии

19 Октября 2025 16:28see176

Пропавшую в Ереване чеченку Айшат Баймурадову нашли мертвой

20 Октября 2025 12:30see174

Турция успешно испытала ракеты класса воздух воздух ФОТО/ВИДЕО

20 Октября 2025 11:17see167

С какого возраста можно начинать пить кофе?

19 Октября 2025 08:01see162

СМИ: Ожидается арест экс главы МНБ Эльдара Махмудова Minval Politika

19 Октября 2025 14:22see161

Симонян анонсировал встречу с Гафаровой Minval Politika

19 Октября 2025 15:30see157

Память, запечатлённая в звезде! Посвящается памяти великого мастера Таира Салахова (ФОТО)

19 Октября 2025 18:47see150

Армяне протестуют у посольства России

20 Октября 2025 13:18see146

Азербайджанские борцы ждут старта на молодежном ЧМ

20 Октября 2025 00:12see144

Telegram анонсировал масштабное обновление Историй

19 Октября 2025 15:54see144

Туфан Эрхюрман избран президентом ТРСК

19 Октября 2025 23:58see136

В Азербайджане пройдет чемпионат страны по национальной борьбе

19 Октября 2025 03:32see135

В Тбилиси протестующие снова перекрыли проспект Руставели

19 Октября 2025 21:05see133

Байдена впервые заметили на публике после терапии

19 Октября 2025 11:46see131

Путин требует от Украины сдать Донбасс для мирной сделки

19 Октября 2025 04:31see130

Франция нарастила экспорт вина в Россию

19 Октября 2025 12:17see128
newsПоследние новости
Самые свежие и актуальные события дня