Icma.az
close
up
AZ
Menu

Деды Морозы подрались в бакинском супермаркете ВИДЕО

Колумбия подала первую в истории жалобу на США из за удара по рыбацкой лодке

Дочь Путина отказалась говорить о политике отца с украинскими журналистами Minval Politika

Верховный суд поставил точку в деле об убийстве проректора Университ Тефеккюр

Экс посол Азербайджана назначен на новую должность

Армения закрепляется в Европе наше поле зрения

Экс главком сухопутных войск заявил, что Россия была не готова к войне с Украиной

Майами 2: состоялись переговоры украинской и американской делегаций

Джейхун Байрамов и Хакан Фидан встретились в Вене Minval Politika

Коррупция в Евросоюзе: скрытая анатомия системы, которая трещит изнутри ОБЗОР от Эльчина Алыоглу

Рекордный чемпионат мира по боксу среди мужчин при IBA открылся в Дубае ВИДЕО

Бывший командующий российской армией о жестоком уроке от Украины

США могут продать Канаде боеприпасы на миллиарды долларов

Расчленение тела и сокрытие преступления: жестокое убийство в Баку

Ушаков: Россия и США обсуждают Украину и вопрос ее вступления в НАТО

Самолёт, летевший из Москвы, подал сигнал тревоги

В Физули появится новый Центральный парк площадью 22 га

В Крыму уничтожен российский МиГ 29

Совместное заявление СГБ, Госслужбы спецсвязи и MİDA

Степановский указал на проблемы Нефтчи, Атлы отметил испытание

Проведен мониторинг массовой фишинговой атаки на пользователей Telegram в Азербайджане ФОТО

Проведен мониторинг массовой фишинговой атаки на пользователей Telegram в Азербайджане ФОТО

Согласно информации сайта 1news.az, сообщает Icma.az.

В ходе мониторинга, проведённого Службой электронной безопасности, получены технические результаты по фишинговой атаке, осуществлённой через Telegram.

В результате проведённого анализа подготовлено схематическое описание используемой в атаке инфраструктуры, определены IP-адреса и цепочки перенаправлений, а также получена подробная информация о процессе захвата аккаунтов, сообщает 1news.az со ссылкой на Службу электронной безопасности.

Расследование показало, что атака начинается с домена, указанного в одном из сообщений, полученных службой: «12320sw[.]com». Этот домен соответствует IP-адресу 156[.]251[.]247[.]206 (AS40065, CNSERVERS LLC). Данный IP не предоставляет никакого содержимого напрямую, а перенаправляет пользователя на домен «p726exa[.]eu[.]cc», который, в свою очередь, соответствует IP-адресу 156[.]251[.]247[.]204, находящемуся в той же сети.

В ходе исследования IP-адресов были обнаружены другие аналогичные домены с расширением «.com». При переходе на эти домены происходят перенаправления на другие домены вида «p726*.eu.cc»**.

При анализе IP-адресов, которым соответствуют несколько доменов «.com» и «.eu.cc», наблюдается общая цепочка фишинговой атаки и определённая закономерность:

Домены «12319ar[.]com», «12320se[.]com», «966575[.]com», «796676[.]com», «play-zotysports[.]com» и другие аналогичные соответствуют IP-адресу 156[.]251[.]247[.]206;

Каждый из них перенаправляет на случайно сформированные субдомены вида «p726*.eu.cc»**;

Домены «p726*.eu.cc»** используются для размещения фишингового контента, и все они находятся на IP-адресе 156[.]251[.]247[.]204. При просмотре кода страниц, на которые перенаправляются пользователи, было обнаружено наличие комментариев на китайском языке.

Анализ механизма передачи данных показывает, что вся информация, вводимая пользователем, отправляется на сервер посредством запроса POST. Такой подход позволяет злоумышленнику напрямую передавать на находящийся под его контролем сервер номер телефона жертвы и одноразовый код (OTP). Из анализа также ясно, что фишинговая активность полностью централизована в сети AS40065. Сосредоточение инфраструктуры у одного провайдера позволяет злоумышленникам, несмотря на частую смену одноразовых доменов, сохранять стабильную и управляемую техническую базу. Такая централизация обеспечивает непрерывность операций.

Следует обратить внимание на IP-адреса, находящиеся в диапазоне 156[.]251[.]247[.]0/24 вашей сети, а трафик на адреса 156[.]251[.]247[.]204, 156[.]251[.]247[.]206 и 162[.]209[.]234[.]146 должен быть заблокирован. Кроме того, необходимо отслеживать DNS-запросы в сети, особенно субдомены, находящиеся в зоне «.eu.cc».

Анализы показывают, что злоумышленники часто используют имена доменов по следующему шаблону: p[0-9]{3}[a-z]{3}.eu.cc

Применение вышеуказанных мер по блокировке и мониторингу позволит своевременно разрывать связи с фишинговой инфраструктурой, контролировать трафик вредоносных доменов и выявлять атаки на ранней стадии. Такой подход значительно помогает как в защите внутренних сетей, так и в предотвращении перенаправления пользователей на фишинговые страницы.

По состоянию на 05.09.2025 показатели представлены здесь. Кроме того, эти индикаторы были добавлены в «misp.cert.az» - Платформу обмена данными об инцидентах, активно используемую Службой. Планируется добавление новых выявленных индикаторов, относящихся к фишинговой схеме, в вышеуказанную систему.

Читайте по теме:

Задержан хакер, шантажировавший женщин после взлома их страниц в соцсетях

В Азербайджане зафиксирована массовая фишинговая атака на пользователей Telegram

Следите за обновлениями и свежими новостями на Icma.az, где мы продолжаем следить за ситуацией и публиковать самую актуальную информацию.
seeПросмотров:122
embedИсточник:https://1news.az
archiveЭта новость заархивирована с источника 05 Сентября 2025 14:29
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Деды Морозы подрались в бакинском супермаркете ВИДЕО

04 Декабря 2025 15:26see298

Колумбия подала первую в истории жалобу на США из за удара по рыбацкой лодке

03 Декабря 2025 19:10see236

Дочь Путина отказалась говорить о политике отца с украинскими журналистами Minval Politika

03 Декабря 2025 21:56see228

Верховный суд поставил точку в деле об убийстве проректора Университ Тефеккюр

04 Декабря 2025 13:20see201

Экс посол Азербайджана назначен на новую должность

03 Декабря 2025 23:30see192

Армения закрепляется в Европе наше поле зрения

03 Декабря 2025 20:44see166

Экс главком сухопутных войск заявил, что Россия была не готова к войне с Украиной

05 Декабря 2025 01:12see159

Майами 2: состоялись переговоры украинской и американской делегаций

05 Декабря 2025 09:32see155

Джейхун Байрамов и Хакан Фидан встретились в Вене Minval Politika

04 Декабря 2025 09:25see148

Коррупция в Евросоюзе: скрытая анатомия системы, которая трещит изнутри ОБЗОР от Эльчина Алыоглу

04 Декабря 2025 23:04see139

Рекордный чемпионат мира по боксу среди мужчин при IBA открылся в Дубае ВИДЕО

03 Декабря 2025 20:14see138

Бывший командующий российской армией о жестоком уроке от Украины

05 Декабря 2025 10:59see131

США могут продать Канаде боеприпасы на миллиарды долларов

05 Декабря 2025 08:38see130

Расчленение тела и сокрытие преступления: жестокое убийство в Баку

03 Декабря 2025 23:04see129

Ушаков: Россия и США обсуждают Украину и вопрос ее вступления в НАТО

03 Декабря 2025 18:10see129

Самолёт, летевший из Москвы, подал сигнал тревоги

04 Декабря 2025 00:15see126

В Физули появится новый Центральный парк площадью 22 га

04 Декабря 2025 19:11see125

В Крыму уничтожен российский МиГ 29

04 Декабря 2025 18:27see124

Совместное заявление СГБ, Госслужбы спецсвязи и MİDA

04 Декабря 2025 20:55see124

Степановский указал на проблемы Нефтчи, Атлы отметил испытание

03 Декабря 2025 23:19see123
newsПоследние новости
Самые свежие и актуальные события дня