Angara Security выявила мошеннические домены для сбора данных избирателей в российских регионах
Компания Angara Security выявила нелегитимные сайты, использующие визуальную айдентику Центральной избирательной комиссии (ЦИК) и Госуслуг и предназначающиеся для сбора персональных данных избирателей.

Было выявлено два распространенных паттерна для доменных имен: "<регион (территориальное образование)>-cikrf.org" и "<регион (территориальное образование)>-cikrf.info”. В каждом используется аббревиатура «cikrf». Все найденные домены были зарегистрированы в Амстердаме, Нидерланды.

Аналитики выявили эти сайты по ряду признаков. В первую очередь, домены содержали запрос в папку на диске Google, в которой должен лежать скрипт для обработки и передачи собранных данных далее.


«В момент проведения анализа вредоносных ресурсов в привязанных к ним облачных каталогах не было скриптов или иных материалов для развития атаки. Вместе с тем это не исключает планов злоумышленников по активации вредоносной нагрузки в любой из операционных периодов компьютерной атаки на граждан нашей страны», - отмечают эксперты Angara Security.

Второй признак мошеннических сайтов – это CMS-платформа. Если оригинальный сайт ЦИК разработан на базе платформы «1С-Битрикс», то на выявленных площадках использовались самописные инструменты и компоненты React, JavaScript-библиотеки для создания пользовательских интерфейсов.

Третий признак – адреса избирательных участков на мошеннических сайтах подтягиваются не из официальной базы данных, а прописаны в коде сайтов.

Как отмечают эксперты Angara Security, данные «зеркальные» домены не фигурируют на официальных ресурсах ЦИК и в социальных сетях и могут быть активированы незадолго до начала голосования 15-17 марта. Более того, во всех российских регионах работают официальные сайты «Госуслуг» и ЦИК, поэтому нет необходимости создавать дополнительные ресурсы для «записи» на голосование и сбора персональных данных.

Компания Angara Security передала материалы о выявленных сайтах в Национальный координационный центр по компьютерным инцидентам. Специалисты НКЦКИ во взаимодействии с Роскомнадзором (ЦМУ ССОП) оперативно заблокировали нелегитимные ресурсы в российском сегменте сети Интернет.

14.03.2024

Другие публикации

Ритейл под ударом: анализ угроз от экспертов Angara Security

В 2023 году ритейл и e-commerce вошли в ТОП-3 самых атакуемых отраслей российской экономики.

10.04.2024

Angara Security усиливает команду для развития сервисов в сфере информационной безопасности

Москва, 5 апреля 2024 г. – Павел Покровский присоединился к Angara Security на позиции директора по управлению сервисами.

05.04.2024

Angara Security: данные из браузеров являются одними из наиболее привлекательных для инфостилеров

Браузеры и веб-сервисы остаются одними из самых распространенных источников данных для стилеров — вредоносных программ, которые крадут вводимые и уже сохраненные в браузерах логины и пароли.

02.04.2024

Центр киберустойчивости Angara SOC подвел итоги 2023 года

По итогам 2023 года Центр киберустойчивости Angara SOC стал одним из самых динамично развивающихся направлений услуг Angara Security.

актуально

27.03.2024

ИТ-кампус НЕЙМАРК и компания Angara Security провели опрос среди профильных студентов по теме информационной безопасности

Цель опроса – определить наиболее актуальные направления и форматы подготовки для будущих специалистов, а также их карьерные ожидания

актуально

25.03.2024

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах