Злоумышленники используют бота для отправки автоматических сообщений людям якобы от имени банка, PayPal и пр,.

Киберпреступники вооружились новым упрощенным инструментом атаки, основанным на скриптах мессенджера Telegram, который позволяет создавать ботов для кражи учетных данных с помощью одноразового пароля, перехватывать контроль над учетными записями пользователей и похищать банковские средства.

Как сообщили эксперты из ИБ-компании Intel 471, злоумышленники используют бот-скрипт под названием SMSRanger для отправки автоматических сообщений людям якобы от имени банка, PayPal или других популярных финансовых приложений.

Автоматические сообщения побуждают пользователей отправлять коды одноразовых паролей (One Time Password, OTP) вместе с другой информацией об учетной записи. В случае успеха Telegram-боты собирают коды, позволяя хакерам обойти систему проверки OTP банка, взломать учетную запись пользователя и вывести средства.

SMSRanger отличается от других инструментов простотой использования. Возможность указывать номера, цели и компанию, под которую будет маскироваться программа, достаточно проста, поэтому преступнику нужно знать только некоторые основные скриптовые команды в Telegram. Из-за этого инструмент SMSRanger популярен не только среди опытных злоумышленников, но и среди относительно неквалифицированных киберпреступников.

По словам экспертов, после того, как номер телефона цели был введен, бот выполняет остальную работу, в конечном итоге предоставляя доступ к любой успешно атакованной учетной записи. Пользователи утверждают, что эффективность SMSRanger составляет около 80%, если жертва ответила на звонок, а предоставляемая информация была точной и новой.

SMSRanger — не единственный бот, использующий простые в использовании скриптовые функции. Intel 471 также обнаружила инструмент SMS Buster, способный похищать еще более подробную информацию об учетной записи, такую ​​как номера кредитных карт и коды CVV.

Источник: securitylab