Добавить новость
ВСЕ новости СЕГОДНЯ
BigPot.News — википедия новостей News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

ИБ-эксперт Ларин: больше всего ICQ любили хакеры из СНГ, Бразилии и Китая

В англоязычных странах был период, когда айтишника сразу подозревали в хакерстве, если узнавали, что он пользовался ICQ. Сегодня, 26 июня, российская IT-корпорация VK отключила сервера некогда популярного мессенджера, скорее всего, навсегда. По этому случаю "Газета.Ru" решила рассказать о темной стороне этого сервиса, о которой многие его пользователи даже не представляли. О том, насколько он был популярен среди хакеров, за что они любили ICQ и почему, в конце концов, эта любовь закончилась.

Золотая пора

ICQ – это один из первых мессенджеров в истории. Он был разработан и запущен израильской компанией Mirabilis в 1996 году. В 1998 году сервис был куплен американским AOL, а в 2010-м – Mail.Ru Group (ныне известной как VK). Пик популярности ICQ пришелся на начало XXI века.

При этом у хакеров мессенджер пользовался большой популярностью вплоть до последних лет.

О том что ICQ долго держался в топе наиболее популярных среди киберпреступников средств связи свидетельствуют отчеты различных компаний из сферы кибербезопасности. Например, Flashpoint в 2017 году выпустила исследование, в котором ICQ по числу упоминаний на хакерских форумах со всего мира занял третье место, уступив лишь Skype и Jabber. В англоязычном комьюнити пик популярности мессенджера пришелся на период с 2012 по 2017 годы, на Западе ICQ стал визитной карточкой хакеров.

"Если вы западная компания и в вашей корпоративной сети появился трафик ICQ, я бы насторожился.

Это не значит, что кто-то обязательно распространяет вирусы, – довольно часто ICQ используют выходцы из стран бывшего СССР. Но если выяснится, что это не так, пора озадачится повторной проверкой инфраструктуры. Единственные пользователи ICQ не из советских стран, которых я знаю, это киберпреступники", – заявил в том отчете директор по исследования на Ближнем Востоке и в Африке компании Flashpoint Лерой Террелонг.

С момента выхода отчета Flashpoint прошло три года. Наступил 2020-й. С исследованием о популярных средствах коммуникации киберпреступников выступила компания IntSights. Ситуация не изменилась – ICQ все еще на третьем месте. При этом первое и второе места к тому времени заняли уже Telegram и Discord.

Хакер Net-Worker рассказал "Газете.Ru", что и последние годы у пользователей даркнет-форумов ICQ все еще пользовался умеренной популярностью. При этом он признал сильное падение интереса по мере роста актуальности Telegram.

По словам руководителя направления "Киберразведка" системного интегратора по информационной безопасности компании "Бастион" Константина Ларина,

ICQ пользовался наибольшей популярностью у злоумышленников в нулевые. А большими любителями этого сервиса были преступники из СНГ, Бразилии и Китая.

"Как правило, злоумышленники не указывают в качестве контакта только ICQ, а дают сразу набор используемых контактов – помимо ICQ там еще может быть Telegram, WhatsApp, E-Mail", – добавила в разговоре с "Газетой.Ru" руководительница департамента Threat Intelligence F.A.C.C.T. Елена Шамшина.

Хакеры и мода

Причин, по которым киберпреступники предпочитают ICQ, много. Есть даже предположение о том, что моду на этот мессенджер узаконили русские хакеры. Во всяком случае, на Западе, утверждает Лерой Террелонг из Flashpoint, ICQ стал популярен в киберкриминальной среде, потому что этому сервису доверяли в России, - стране где, как считается, действуют самые отпетые хакеры.

"Киберпреступники во всем мире смотрят на русских как на модель для подражания и законодателей моды", – говорил Террелонг в 2017 году.

В России же ICQ у злоумышленников стал популярен вследствие естественных причин. Это один из первых и популярных мессенджеров в принципе. Им пользовались в том числе и потому, что он просто был. К тому же, для анонимов данный сервис долгое время был предпочтителен ввиду простой системы регистрации: до 2012 года для получения аккаунта пользователю не требовалось вводить номер телефона.

"На ранних этапах ICQ не требовал сложной верификации, что позволяло злоумышленникам действовать анонимно и скрывать свою личность. В ICQ было довольно большое комьюнити киберпреступников", – рассказал в беседе с "Газетой.Ru" Константин Ларин из "Бастиона".

В конце концов, по словам ведущего эксперта по сетевым угрозам и web-разработчик компании "Код Безопасности" Константина Горбунова, ICQ обрел популярность среди хакеров, потому что обладал удобным набором функций. Больше всего хакеры ценили возможность массовой рассылки сообщений.

Было ваше, стало наше

Елена Шамшина из F.A.C.C.T. утверждает, что ICQ никогда не использовался "серьезными" хакерами. Однако им охотно пользовались киберпреступники мелкого калибра, мошенники.

"Номера UIN формировались по-порядку, от первого к последнему, поэтому были популярны, во-первых, "красивые" номера (где были подряд одинаковые цифры, или, где номер "аськи" совпадал с номером телефона), во-вторых, короткие номера - пятизначные. Ими, как правило, владели разработчики - сотрудники Mirabilis. Такие номера часто продавались и иногда за большие деньги. Кибернегодяи активно пользовались этим и "угоняли" красивые номера с целью последующей их перепродажи", – объяснил "Газете.Ru" эксперт Kaspersky ICS CERT Владимир Дащенко.

Для кражи аккаунтов злоумышленники прибегали к приемам социальной инженерии, фишингу. Возможность массовых рассылок значительно упрощала грязную работу. Да и низкий уровень цифровой грамотности людей в ту пору играл преступникам на руку.

"Русскоязычные злоумышленники c ICQ – это в основном те, кто предоставляют услуги "пробива". Англоязычные злоумышленники, использующие ICQ, продают прокси (промежуточный узел интернет-соединения, который усложняет распутывание цифровых следов, – "Газета.Ru"), данные скомпрометированных банковских карт", – добавила Елена Шамшина.

По информации Константина Ларина из "Бастиона" ICQ также часто использовался для координации DDoS-атак и торговли всевозможными незаконными услугами и товарами.

Свято место пусто не бывает

В 2024 году ICQ хакерам стал уже не нужен. Звание главного мессенджера для киберпреступников отошло Telegram, который надежно шифрует сообщение, создавая имидж неприступного для силовых ведомств всего мира сервиса. Элитные же хакеры, как раньше, так и сейчас, предпочитают пользоваться децентрализованной сетью Jabber. Также и те, и другие не чураются общения на проверенных даркнет-форумах. В последнем случае, как объяснил хакер Net-Worker, киберпреступники предпочитают площадки Xss и Exploit.

"По данным нашей платформы BI.ZONE Brand Protection, с 1 января по 24 июня 2024 года для общения злоумышленники чаще всего использовали Telegram и личные сообщения на форумах. За этот период было зафиксировано более 66 000 упоминаний Telegram и более 22 000 упоминаний личных сообщений на форумах для связи", – сообщил "Газете.Ru" руководитель BI.ZONE Brand Protection Дмитрий Кирюшкин.

Большую роль в снижении популярности ICQ в киберкриминальной среде, по словам Константина Горбунова из "Кода Безопасности", сыграло падение популярности сервиса в общем. Кибермошенники потянулись в Telegram и WhatsApp следом за людьми. Ведь где больше людей, там больше потенциальных жертв фишинга.

А значит и наживы тоже больше.



Все новости по теме на сегодня

ICQ в новостях



Музыкальные новости
Диана Арбенина

Премьера фильма «Арбенина» состоится накануне ее юбилея



Все новости 24/7

Game News

Для Dark and Darker Mobile проходит короткий бета-тест на iOS и Android


Новости 24 часа

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие


News Every Day

Commentator’s curse strikes immediately as LIV golf hothead Tyrrell Hatton swears live on TV after losing it at the WIND


Українські новини

Робота водієм у Таксі 571 (Київ)


Происшествия

Заместитель Московско-Курского транспортного прокурора в рамках работы мобильной приемной провела личный прием граждан на Курском вокзале г. Москвы


Мода

Регистрация на Международную выставку FASHION STYLE RUSSIA ОТКРЫТА!

Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса

Даниил Медведев

МОК официально допустил Медведева, Сафиуллина, Александрову и Андрееву на Олимпиаду



BigPot.Newsреально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 123ru.net в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Russian.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

Туляк победил на Всероссийских соревнованиях по авиамодельному спорту

В подмосковной Балашихе при пожаре в общежитии погибли пять человек

Литий и мясо ламы — интересы РФ не пострадали из-за попытки переворота в Боливии

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

Новости России

Экономическая ценность деревьев в экосистеме города

АРМЕНИЯ. Скромный индус, русофобка и Урсула: Чего России и Кавказу ждать от новых властей ЕС?

При пожаре в подмосковной Балашихе погибли пять человек

Страшные цифры

Экология в России и мире

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

Гастроэнтеролог Садыков назвал дыню натуральным средством от запоров

СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» оказывает содействие студентам Высшей инженерной школы

Подвески, шармы и браслеты за покупку брендовой оптики: «585*ЗОЛОТОЙ» анонсировала новую акцию

Спорт в России и мире

Теннисист из Казахстана не сумел пробиться в основной раунд Уимблдона-2024

20-летняя Эрика Андреева вышла в финал квалификации Уимблдона-2024

МОК допустил Медведева и Андрееву к участию в Олимпиаде

Уроженка Тамбова Арина Родионова вышла во второй круг квалификации Уимблдона

Moscow.media

В Москве пройдет 19-я выставка «Интеравто»

Два водителя погибли в массовом ДТП на обходе Красноярска

Портативный ТСД корпоративного класса Saotron RT-T70

Ума палата: в Красноярском крае педофил пожаловался на вымогательство в полицию - и сам попал под проверку

Новости Крыма на Sevpoisk.ru

Легенда вне времени Жанна Агузарова и легенда поп-музыки Жанна Фриске:самое интересное с Премии МУЗ-ТВ 2024

Собчак: певица Дженнифер Лопес обманом унесла из бутика в Москве 6 пар туфель

«Я хотела, чтобы все ужаснулись»: Певица MARGO рассказала о пластических операциях в «УТРО.ТНТ»

Радио Русский Шансон. Русский шансон слушать. Песни русского шансона.

Губернаторы России

Учёные разработали устройство для создания «жидкого света»

Как превратить проблемы в возможности. Позитивный подход к управлению бизнесом

Реформа Минобороны: Зачем в военное ведомство пришла родственница Путина

В Тюменской области отремонтируют дороги на турмаршрутах


Все города России от А до Я

Персональные новости
Банк

Почта Банк: россияне на 45% снизили траты в duty free


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


BigPot.News — СРОЧНЫЕ новости. Неоспоримое преимущество BigPot.News — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР)

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь