Добавить новость

Развитие экосистемы непрерывного образования обсудили на Выставке “Россия”

Музей для фанатов «Гарри Поттера» открылся в Кашире

«Зрителей будет ждать неслабый аттракцион»: стартовали съемки продолжения сериала «Бедные смеются, богатые плачут»

Футбольный панна-турнир состоится в Благовещенске

Новости по-русски


Новости сегодня

Новости от TheMoneytizer

ИБ-эксперт Ларин: больше всего ICQ любили хакеры из СНГ, Бразилии и Китая

В англоязычных странах был период, когда айтишника сразу подозревали в хакерстве, если узнавали, что он пользовался ICQ. Сегодня, 26 июня, российская IT-корпорация VK отключила сервера некогда популярного мессенджера, скорее всего, навсегда. По этому случаю "Газета.Ru" решила рассказать о темной стороне этого сервиса, о которой многие его пользователи даже не представляли. О том, насколько он был популярен среди хакеров, за что они любили ICQ и почему, в конце концов, эта любовь закончилась.

Золотая пора

ICQ – это один из первых мессенджеров в истории. Он был разработан и запущен израильской компанией Mirabilis в 1996 году. В 1998 году сервис был куплен американским AOL, а в 2010-м – Mail.Ru Group (ныне известной как VK). Пик популярности ICQ пришелся на начало XXI века.

При этом у хакеров мессенджер пользовался большой популярностью вплоть до последних лет.

О том что ICQ долго держался в топе наиболее популярных среди киберпреступников средств связи свидетельствуют отчеты различных компаний из сферы кибербезопасности. Например, Flashpoint в 2017 году выпустила исследование, в котором ICQ по числу упоминаний на хакерских форумах со всего мира занял третье место, уступив лишь Skype и Jabber. В англоязычном комьюнити пик популярности мессенджера пришелся на период с 2012 по 2017 годы, на Западе ICQ стал визитной карточкой хакеров.

"Если вы западная компания и в вашей корпоративной сети появился трафик ICQ, я бы насторожился.

Это не значит, что кто-то обязательно распространяет вирусы, – довольно часто ICQ используют выходцы из стран бывшего СССР. Но если выяснится, что это не так, пора озадачится повторной проверкой инфраструктуры. Единственные пользователи ICQ не из советских стран, которых я знаю, это киберпреступники", – заявил в том отчете директор по исследования на Ближнем Востоке и в Африке компании Flashpoint Лерой Террелонг.

С момента выхода отчета Flashpoint прошло три года. Наступил 2020-й. С исследованием о популярных средствах коммуникации киберпреступников выступила компания IntSights. Ситуация не изменилась – ICQ все еще на третьем месте. При этом первое и второе места к тому времени заняли уже Telegram и Discord.

Хакер Net-Worker рассказал "Газете.Ru", что и последние годы у пользователей даркнет-форумов ICQ все еще пользовался умеренной популярностью. При этом он признал сильное падение интереса по мере роста актуальности Telegram.

По словам руководителя направления "Киберразведка" системного интегратора по информационной безопасности компании "Бастион" Константина Ларина,

ICQ пользовался наибольшей популярностью у злоумышленников в нулевые. А большими любителями этого сервиса были преступники из СНГ, Бразилии и Китая.

"Как правило, злоумышленники не указывают в качестве контакта только ICQ, а дают сразу набор используемых контактов – помимо ICQ там еще может быть Telegram, WhatsApp, E-Mail", – добавила в разговоре с "Газетой.Ru" руководительница департамента Threat Intelligence F.A.C.C.T. Елена Шамшина.

Хакеры и мода

Причин, по которым киберпреступники предпочитают ICQ, много. Есть даже предположение о том, что моду на этот мессенджер узаконили русские хакеры. Во всяком случае, на Западе, утверждает Лерой Террелонг из Flashpoint, ICQ стал популярен в киберкриминальной среде, потому что этому сервису доверяли в России, - стране где, как считается, действуют самые отпетые хакеры.

"Киберпреступники во всем мире смотрят на русских как на модель для подражания и законодателей моды", – говорил Террелонг в 2017 году.

В России же ICQ у злоумышленников стал популярен вследствие естественных причин. Это один из первых и популярных мессенджеров в принципе. Им пользовались в том числе и потому, что он просто был. К тому же, для анонимов данный сервис долгое время был предпочтителен ввиду простой системы регистрации: до 2012 года для получения аккаунта пользователю не требовалось вводить номер телефона.

"На ранних этапах ICQ не требовал сложной верификации, что позволяло злоумышленникам действовать анонимно и скрывать свою личность. В ICQ было довольно большое комьюнити киберпреступников", – рассказал в беседе с "Газетой.Ru" Константин Ларин из "Бастиона".

В конце концов, по словам ведущего эксперта по сетевым угрозам и web-разработчик компании "Код Безопасности" Константина Горбунова, ICQ обрел популярность среди хакеров, потому что обладал удобным набором функций. Больше всего хакеры ценили возможность массовой рассылки сообщений.

Было ваше, стало наше

Елена Шамшина из F.A.C.C.T. утверждает, что ICQ никогда не использовался "серьезными" хакерами. Однако им охотно пользовались киберпреступники мелкого калибра, мошенники.

"Номера UIN формировались по-порядку, от первого к последнему, поэтому были популярны, во-первых, "красивые" номера (где были подряд одинаковые цифры, или, где номер "аськи" совпадал с номером телефона), во-вторых, короткие номера - пятизначные. Ими, как правило, владели разработчики - сотрудники Mirabilis. Такие номера часто продавались и иногда за большие деньги. Кибернегодяи активно пользовались этим и "угоняли" красивые номера с целью последующей их перепродажи", – объяснил "Газете.Ru" эксперт Kaspersky ICS CERT Владимир Дащенко.

Для кражи аккаунтов злоумышленники прибегали к приемам социальной инженерии, фишингу. Возможность массовых рассылок значительно упрощала грязную работу. Да и низкий уровень цифровой грамотности людей в ту пору играл преступникам на руку.

"Русскоязычные злоумышленники c ICQ – это в основном те, кто предоставляют услуги "пробива". Англоязычные злоумышленники, использующие ICQ, продают прокси (промежуточный узел интернет-соединения, который усложняет распутывание цифровых следов, – "Газета.Ru"), данные скомпрометированных банковских карт", – добавила Елена Шамшина.

По информации Константина Ларина из "Бастиона" ICQ также часто использовался для координации DDoS-атак и торговли всевозможными незаконными услугами и товарами.

Свято место пусто не бывает

В 2024 году ICQ хакерам стал уже не нужен. Звание главного мессенджера для киберпреступников отошло Telegram, который надежно шифрует сообщение, создавая имидж неприступного для силовых ведомств всего мира сервиса. Элитные же хакеры, как раньше, так и сейчас, предпочитают пользоваться децентрализованной сетью Jabber. Также и те, и другие не чураются общения на проверенных даркнет-форумах. В последнем случае, как объяснил хакер Net-Worker, киберпреступники предпочитают площадки Xss и Exploit.

"По данным нашей платформы BI.ZONE Brand Protection, с 1 января по 24 июня 2024 года для общения злоумышленники чаще всего использовали Telegram и личные сообщения на форумах. За этот период было зафиксировано более 66 000 упоминаний Telegram и более 22 000 упоминаний личных сообщений на форумах для связи", – сообщил "Газете.Ru" руководитель BI.ZONE Brand Protection Дмитрий Кирюшкин.

Большую роль в снижении популярности ICQ в киберкриминальной среде, по словам Константина Горбунова из "Кода Безопасности", сыграло падение популярности сервиса в общем. Кибермошенники потянулись в Telegram и WhatsApp следом за людьми. Ведь где больше людей, там больше потенциальных жертв фишинга.

А значит и наживы тоже больше.

 

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Град, ливни и смерчи: Шторм накроет Москву до субботы

Выставка вьетнамских художников с портретами Хо Ши Мина открылась в Ульяновске

Музей для фанатов «Гарри Поттера» открылся в Кашире

ВПК хуситов достиг невероятных высот. От калашей до высокоторчных ракет за 10 лет, до гиперзвука за год. А ведь говорили - не буди лихо

Музыкальные новости

Даванков предложил отправлять в приюты диких животных, изымая их у плохих хозяев

LEON Вторая лига Б. «Сокол» против «Динамо» Барнаул

Собянин: московские школьники бесплатно посетили музеи города 3,3 млн раз

LEON Вторая лига Б. «Спартак-2» крупно обыграл «Зенит-2», «Чертаново» победило «Знамя Труда»

Новости России

Москва станет чаем. Горожане выбирают новый гастрономический символ столицы

Ростехнадзор выдал заключение о соответствии ИТС на трассе М-12 Восток во Владимирской области

Град, ливни и смерчи: Шторм накроет Москву до субботы

Подразделение «Русские ястребы» и спецназ ДНР обеспечат экипировкой из Нижнего Новгорода

Экология в России и мире

Артисты с удовольствием поздравляли друг друга - Театр и Концерт, Россия и Дети, Культура

Россиянам предложили новый вид отдыха в Турции

Дирекция по качеству АО "Желдорреммаш" посетила локомотивостроительные заводы ТМХ

Врач дерматолог-косметолог Мадина Байрамукова: как себя вести в жару, чтобы помочь коже

Спорт в России и мире

Рублёв впервые с 2021 года проиграл в первом круге турнира Большого шлема

Бекхэм оценил шутку Радукану о сравнении её игры на Уимблдоне-2024 и Англии на Евро-2024

Более 100 спортсменов в Саратове принимают участие в Кубке России по настольному теннису памяти Паралимпийской чемпионки Наталии Мартяшевой

30-я победа в сезоне: Медведев справился с Мюллером, а Карацев из-за травмы не доиграл матч с Хачановым на Уимблдоне

Moscow.media

Шхеры полыхают...

Программа «Цифровой инвестор» ГМК "Норникель" выходит на новый этап

DатаРу представила новые модели СХД для крупных предприятий

Аналитики рассчитали стоимость владения электрокроссовером Evolute i-Jet











Топ новостей на этот час

Rss.plus






Развитие экосистемы непрерывного образования обсудили на Выставке “Россия”

Музей для фанатов «Гарри Поттера» открылся в Кашире

«Зрителей будет ждать неслабый аттракцион»: стартовали съемки продолжения сериала «Бедные смеются, богатые плачут»

В правительстве обсудят сокращение вдвое размера кредита по IT-ипотек