Icma.az
close
up
AZ
Menu

Побег иранских дипломатов на Запад наш комментарий

Ставка на интеграцию: Турция одобрила план объединения Сирии

Связь с Турцией: Грузия достраивает дороги для Азербайджана и Армении

Армения наконец берется за проект TRIPP оппозиция вновь паникует АНАЛИТИКА от Лейлы Таривердиевой

Иран опроверг сообщения о тысячах погибших в ходе подавления протестов

Двое из ларца

Вице спикер парламента Армении: Мы хотим открытые границы и дипотношения с Турцией

Авианосная группа на подходе: США стягивают силу к Ирану

В Евлахском районе жители вынуждены ходить за питьевой водой за 2 километра

Патриарх Кирилл назвал рождение Путина чудом Божиим Minval Politika

Давос 2026. Дух диалога или приговор старому миру?

Сенегал 1 0 Марокко: хаос, драма и полное безумие в финале Кубка Африки ФОТО ВИДЕО

Мэри Трамп потребовала от Европы решительных действий против своего дяди Minval Politika

В Азербайджане усилен контроль за деятельностью специальных судебных исполнителей

При взрыве на заводе в Китае погибли два человека, еще 66 ранены

Прогресс в армяно турецких отношениях поможет нормализации отношений между Арменией и Азербайджаном Рубинян

Вице премьер Узбекистана: Будут использованы зеркальные меры в отношении Таджикистана

Пропавший с радаров самолет нашли на вершине горы в Индонезии

Судьба Гвардиолы в Манчестер Сити решится в ближайшие месяцы Minval Politika

Скандальный финал: матч Марокко Сенегал завершился после долгих пауз

Проведен мониторинг массовой фишинговой атаки на пользователей Telegram в Азербайджане ФОТО

Проведен мониторинг массовой фишинговой атаки на пользователей Telegram в Азербайджане ФОТО

Согласно информации сайта 1news.az, сообщает Icma.az.

В ходе мониторинга, проведённого Службой электронной безопасности, получены технические результаты по фишинговой атаке, осуществлённой через Telegram.

В результате проведённого анализа подготовлено схематическое описание используемой в атаке инфраструктуры, определены IP-адреса и цепочки перенаправлений, а также получена подробная информация о процессе захвата аккаунтов, сообщает 1news.az со ссылкой на Службу электронной безопасности.

Расследование показало, что атака начинается с домена, указанного в одном из сообщений, полученных службой: «12320sw[.]com». Этот домен соответствует IP-адресу 156[.]251[.]247[.]206 (AS40065, CNSERVERS LLC). Данный IP не предоставляет никакого содержимого напрямую, а перенаправляет пользователя на домен «p726exa[.]eu[.]cc», который, в свою очередь, соответствует IP-адресу 156[.]251[.]247[.]204, находящемуся в той же сети.

В ходе исследования IP-адресов были обнаружены другие аналогичные домены с расширением «.com». При переходе на эти домены происходят перенаправления на другие домены вида «p726*.eu.cc»**.

При анализе IP-адресов, которым соответствуют несколько доменов «.com» и «.eu.cc», наблюдается общая цепочка фишинговой атаки и определённая закономерность:

Домены «12319ar[.]com», «12320se[.]com», «966575[.]com», «796676[.]com», «play-zotysports[.]com» и другие аналогичные соответствуют IP-адресу 156[.]251[.]247[.]206;

Каждый из них перенаправляет на случайно сформированные субдомены вида «p726*.eu.cc»**;

Домены «p726*.eu.cc»** используются для размещения фишингового контента, и все они находятся на IP-адресе 156[.]251[.]247[.]204. При просмотре кода страниц, на которые перенаправляются пользователи, было обнаружено наличие комментариев на китайском языке.

Анализ механизма передачи данных показывает, что вся информация, вводимая пользователем, отправляется на сервер посредством запроса POST. Такой подход позволяет злоумышленнику напрямую передавать на находящийся под его контролем сервер номер телефона жертвы и одноразовый код (OTP). Из анализа также ясно, что фишинговая активность полностью централизована в сети AS40065. Сосредоточение инфраструктуры у одного провайдера позволяет злоумышленникам, несмотря на частую смену одноразовых доменов, сохранять стабильную и управляемую техническую базу. Такая централизация обеспечивает непрерывность операций.

Следует обратить внимание на IP-адреса, находящиеся в диапазоне 156[.]251[.]247[.]0/24 вашей сети, а трафик на адреса 156[.]251[.]247[.]204, 156[.]251[.]247[.]206 и 162[.]209[.]234[.]146 должен быть заблокирован. Кроме того, необходимо отслеживать DNS-запросы в сети, особенно субдомены, находящиеся в зоне «.eu.cc».

Анализы показывают, что злоумышленники часто используют имена доменов по следующему шаблону: p[0-9]{3}[a-z]{3}.eu.cc

Применение вышеуказанных мер по блокировке и мониторингу позволит своевременно разрывать связи с фишинговой инфраструктурой, контролировать трафик вредоносных доменов и выявлять атаки на ранней стадии. Такой подход значительно помогает как в защите внутренних сетей, так и в предотвращении перенаправления пользователей на фишинговые страницы.

По состоянию на 05.09.2025 показатели представлены здесь. Кроме того, эти индикаторы были добавлены в «misp.cert.az» - Платформу обмена данными об инцидентах, активно используемую Службой. Планируется добавление новых выявленных индикаторов, относящихся к фишинговой схеме, в вышеуказанную систему.

Читайте по теме:

Задержан хакер, шантажировавший женщин после взлома их страниц в соцсетях

В Азербайджане зафиксирована массовая фишинговая атака на пользователей Telegram

Следите за обновлениями и свежими новостями на Icma.az, где мы продолжаем следить за ситуацией и публиковать самую актуальную информацию.
seeПросмотров:128
embedИсточник:https://1news.az
archiveЭта новость заархивирована с источника 05 Сентября 2025 14:29
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Побег иранских дипломатов на Запад наш комментарий

19 Января 2026 02:46see299

Ставка на интеграцию: Турция одобрила план объединения Сирии

19 Января 2026 00:26see256

Связь с Турцией: Грузия достраивает дороги для Азербайджана и Армении

18 Января 2026 19:37see211

Армения наконец берется за проект TRIPP оппозиция вновь паникует АНАЛИТИКА от Лейлы Таривердиевой

19 Января 2026 08:04see199

Иран опроверг сообщения о тысячах погибших в ходе подавления протестов

19 Января 2026 10:27see194

Двое из ларца

19 Января 2026 12:59see180

Вице спикер парламента Армении: Мы хотим открытые границы и дипотношения с Турцией

19 Января 2026 14:35see179

Авианосная группа на подходе: США стягивают силу к Ирану

19 Января 2026 01:28see177

В Евлахском районе жители вынуждены ходить за питьевой водой за 2 километра

20 Января 2026 03:00see174

Патриарх Кирилл назвал рождение Путина чудом Божиим Minval Politika

19 Января 2026 16:30see172

Давос 2026. Дух диалога или приговор старому миру?

19 Января 2026 08:57see169

Сенегал 1 0 Марокко: хаос, драма и полное безумие в финале Кубка Африки ФОТО ВИДЕО

19 Января 2026 10:16see165

Мэри Трамп потребовала от Европы решительных действий против своего дяди Minval Politika

19 Января 2026 19:39see164

В Азербайджане усилен контроль за деятельностью специальных судебных исполнителей

19 Января 2026 09:53see158

При взрыве на заводе в Китае погибли два человека, еще 66 ранены

18 Января 2026 19:45see157

Прогресс в армяно турецких отношениях поможет нормализации отношений между Арменией и Азербайджаном Рубинян

19 Января 2026 14:35see155

Вице премьер Узбекистана: Будут использованы зеркальные меры в отношении Таджикистана

20 Января 2026 09:36see148

Пропавший с радаров самолет нашли на вершине горы в Индонезии

18 Января 2026 20:54see142

Судьба Гвардиолы в Манчестер Сити решится в ближайшие месяцы Minval Politika

19 Января 2026 00:49see142

Скандальный финал: матч Марокко Сенегал завершился после долгих пауз

19 Января 2026 12:59see137
newsПоследние новости
Самые свежие и актуальные события дня