Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Telegram-бот SMSRanger помогает киберпреступникам красть одноразовые пароли

01/10/21

bots3Киберпреступники вооружились новым упрощенным инструментом атаки, основанным на скриптах мессенджера Telegram, который позволяет создавать ботов для кражи учетных данных с помощью одноразового пароля, перехватывать контроль над учетными записями пользователей и похищать банковские средства.

Как сообщили эксперты из ИБ-компании Intel 471, злоумышленники используют бот-скрипт под названием SMSRanger для отправки автоматических сообщений людям якобы от имени банка, PayPal или других популярных финансовых приложений.

Автоматические сообщения побуждают пользователей отправлять коды одноразовых паролей (One Time Password, OTP) вместе с другой информацией об учетной записи. В случае успеха Telegram-боты собирают коды, позволяя хакерам обойти систему проверки OTP банка, взломать учетную запись пользователя и вывести средства.

SMSRanger отличается от других инструментов простотой использования. Возможность указывать номера, цели и компанию, под которую будет маскироваться программа, достаточно проста, поэтому преступнику нужно знать только некоторые основные скриптовые команды в Telegram. Из-за этого инструмент SMSRanger популярен не только среди опытных злоумышленников, но и среди относительно неквалифицированных киберпреступников.

По словам экспертов, после того, как номер телефона цели был введен, бот выполняет остальную работу, в конечном итоге предоставляя доступ к любой успешно атакованной учетной записи. Пользователи утверждают, что эффективность SMSRanger составляет около 80%, если жертва ответила на звонок, а предоставляемая информация была точной и новой.

SMSRanger — не единственный бот, использующий простые в использовании скриптовые функции. Intel 471 также обнаружила инструмент SMS Buster, способный похищать еще более подробную информацию об учетной записи, такую ​​как номера кредитных карт и коды CVV.

Темы:TelegramБанки и финансыУгрозыпароливредоносные боты
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...