Bidh luchd-foill saidhbear a’ tarraing luchd-obrachaidh fònaichean-làimhe gus faighinn gu àireamhan fòn luchd-aontachaidh

Bidh luchd-foill saidhbear a’ tarraing luchd-obrachaidh fònaichean-làimhe gus faighinn gu àireamhan fòn luchd-aontachaidh
Tha deasgaichean iomallach (RDP) na rud goireasach nuair a dh’ fheumas tu rudeigin a dhèanamh air a’ choimpiutair agad, ach chan eil an comas corporra agad suidhe air beulaibh. No nuair a dh’ fheumas tu deagh choileanadh fhaighinn fhad ‘s a tha thu ag obair bho sheann inneal no nach eil gu math cumhachdach. Bidh solaraiche Cloud Cloud4Y a ’toirt seachad an t-seirbheis seo do dh’ iomadh companaidh. Agus cha b’ urrainn dhomh an naidheachd a leigeil seachad mu mar a tha luchd-foill a bhios a’ goid chairtean SIM air gluasad bho bhith a’ brìbeadh luchd-obrach companaidh cian-conaltraidh gu bhith a’ cleachdadh RDP gus faighinn gu stòran-dàta a-staigh T-Mobile, AT&T agus Sprint.

Tha luchd-foill saidhbear (bhiodh aon leisg fios a chuir thugad) a’ sìor fhàs a’ toirt air luchd-obrach gnìomhaichean cealla bathar-bog a ruith a leigeas leotha a dhol a-steach do stòran-dàta a-staigh na companaidh agus àireamhan fòn-làimhe an luchd-aontachaidh a ghoid. Thug sgrùdadh sònraichte a rinn an iris air-loidhne Motherboard o chionn ghoirid cothrom do luchd-naidheachd a ràdh gun deach ionnsaigh a thoirt air co-dhiù trì companaidhean: T-Mobile, AT&T agus Sprint.

Is e fìor thionndadh a tha seo ann an raon goid chairtean SIM (tha iad air an goid gus an urrainn dha sgamadairean àireamh fòn an neach-fulaing a chleachdadh gus faighinn gu post-d, lìonraidhean sòisealta, cunntasan cryptocurrency, msaa). San àm a dh ’fhalbh, bhiodh sgamadairean a’ brìbeadh luchd-obrach gnìomhaiche gluasadach gus cairtean SIM atharrachadh no innleadaireachd sòisealta a chleachdadh gus fiosrachadh a tharraing a-mach le bhith nan seasamh mar fhìor neach-ceannach. A-nis bidh iad ag obair gu cruaidh agus gu mì-mhodhail, a 'slaodadh a-steach do shiostaman IT luchd-obrachaidh agus a' dèanamh na foill riatanach iad fhèin.

Chaidh an sgam ùr a thogail san Fhaoilleach 2020 nuair a dh ’fhaighnich grunn sheanairean na SA do Chathraiche Coimisean Conaltraidh Feadarail Ajit Pai dè bha a’ bhuidheann aige a ’dèanamh gus luchd-cleachdaidh a dhìon bhon tonn leantainneach de dh’ ionnsaighean. Tha an fhìrinn nach e clisgeadh falamh a tha seo ri fhaicinn leis an fhear o chionn ghoirid дело mu ghoid $ 23 millean bho chunntas crypto tro iomlaid SIM. Is e an neach fo chasaid Nicholas Truglia, aois 22, a thàinig gu bhith ainmeil ann an 2018 airson a bhith soirbheachail le bhith a’ slaodadh fònaichean-làimhe cuid de dhaoine ainmeil ann an Silicon Valley.

«Tha cuid de luchd-obrach àbhaisteach agus na manaidsearan aca gu tur neo-sheasmhach agus gun chiall. Bheir iad dhuinn cothrom air an dàta gu lèir agus tòisichidh sinn a’ goid“, Thuirt aon den luchd-ionnsaigh a bha an sàs ann a bhith a’ goid chairtean SIM ri iris air-loidhne air bunait gun urra.

Ciamar a tha an obair seo

Bidh hackers a’ cleachdadh comasan a’ Phròtacal Remote Desktop (RDP). Leigidh RDP leis an neach-cleachdaidh smachd a chumail air a’ choimpiutair cha mhòr bho àite sam bith eile. Mar riaghailt, tha an teicneòlas seo air a chleachdadh airson adhbharan sìtheil. Mar eisimpleir, nuair a bhios taic theicnigeach a’ cuideachadh le bhith a’ stèidheachadh coimpiutair teachdaiche. No nuair a bhios tu ag obair ann am bun-structar sgòthan.

Ach bha luchd-ionnsaigh cuideachd a’ cur luach air comasan a’ bhathar-bhog seo. Tha an sgeama a 'coimhead gu math sìmplidh: tha neach-foill, air a chòmhdach mar neach-obrach taic theicnigeach, a' gairm neach àbhaisteach agus ag innse dha gu bheil an coimpiutair aige air a bhith air a ghlacadh le bathar-bog cunnartach. Gus an duilgheadas fhuasgladh, feumaidh an neach-fulang RDP a chomasachadh agus riochdaire seirbheis teachdaiche meallta a leigeil a-steach don chàr aca. Agus an uairsin tha e na chùis teicneòlais. Bidh an neach-foill a 'faighinn cothrom rud sam bith a tha a chridhe ag iarraidh a dhèanamh leis a' choimpiutair. Agus mar as trice bidh i ag iarraidh tadhal air banca air-loidhne agus airgead a ghoid.

Tha e èibhinn gu bheil sgamadairean air am fòcas atharrachadh bho dhaoine àbhaisteach gu luchd-obrach ghnìomhaichean cian-conaltraidh, gan toirt air falbh RDP a chuir a-steach no a chuir an gnìomh, agus an uairsin a bhith a’ surfadh air astar susbaint stòran-dàta, a’ goid chairtean SIM luchd-cleachdaidh fa-leth.

Tha an leithid de ghnìomhachd comasach, leis gu bheil còir aig cuid de luchd-obrach a’ ghnìomhaiche fòn-làimhe àireamh fòn “a ghluasad” bho aon chairt SIM gu cairt eile. Nuair a thèid cairt SIM atharrachadh, thèid àireamh an neach-fulang a ghluasad gu cairt SIM a tha fo smachd an neach-foill. Agus an uairsin gheibh e còdan dearbhaidh dà-fhactaraidh an neach-fulaing no sanasan ath-shuidheachadh facal-faire tro SMS. Bidh T-Mobile a’ cleachdadh inneal gus an àireamh agad atharrachadh Sealladh luath, tha AT&T Opus.

A rèir aon de na sgamadairean leis an robh e comasach do luchd-naidheachd conaltradh, tha am prògram RDP air a bhith cho mòr-chòrdte Splashtop. Bidh e ag obair le gnìomhaiche cian-conaltraidh sam bith, ach mar as trice bidh e air a chleachdadh airson ionnsaighean air T-Mobile agus AT&T.

Chan eil riochdairean bho ghnìomhaichean a’ dol às àicheadh ​​an fhiosrachaidh seo. Mar sin, thuirt AT&T gu bheil iad mothachail air an sgeama hacaidh sònraichte seo agus gu bheil iad air ceumannan a ghabhail gus casg a chuir air tachartasan coltach ris san àm ri teachd. Dhaingnich riochdairean T-Mobile agus Sprint cuideachd gu bheil a’ chompanaidh mothachail air an dòigh air cairtean SIM a ghoid tro RDP, ach airson adhbharan tèarainteachd cha do nochd iad na ceumannan dìon a chaidh a ghabhail. Cha tug Verizon iomradh air an fhiosrachadh seo.

toraidhean

Dè na co-dhùnaidhean a dh'fhaodar a tharraing bho na tha a 'tachairt, mura cleachd thu cànan drabasta? Air an aon làimh, tha e math gu bheil luchd-cleachdaidh air fàs nas buige, leis gu bheil eucoirich air tionndadh gu luchd-obrach companaidh. Air an làimh eile, chan eil tèarainteachd dàta ann fhathast. Air Habré agus làraich eile shleamhnaich troimhe artaigilean mu ghnìomhan meallta a chaidh a dhèanamh tro bhith ag atharrachadh cairt SIM. Mar sin is e an dòigh as èifeachdaiche air an dàta agad a dhìon diùltadh a thoirt seachad an àite sam bith. Gu fortanach, tha e cha mhòr do-dhèanta seo a dhèanamh.

Dè eile a leughas tu air a’ bhlog? Sgòth 4Y

Bidh bhìorasan a tha an aghaidh CRISPR a’ togail “fasgadh” gus genomes a dhìon bho enzyman a tha a ’dol a-steach do DNA
Ciamar a dh'fhàillig am banca?
The Great Snowflake Theory
Eadar-lìon air balloons
Penteers aig fìor thoiseach cybersecurity

Subscribe to our teileagram-channel, gus nach caill thu an ath artaigil! Bidh sinn a’ sgrìobhadh gun a bhith nas fhaide na dà uair san t-seachdain agus dìreach air gnìomhachas.

Source: www.habr.com

Cuir beachd ann