ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

ИБ-эксперт Ларин: больше всего ICQ любили хакеры из СНГ, Бразилии и Китая

В англоязычных странах был период, когда айтишника сразу подозревали в хакерстве, если узнавали, что он пользовался ICQ. Сегодня, 26 июня, российская IT-корпорация VK отключила сервера некогда популярного мессенджера, скорее всего, навсегда. По этому случаю "Газета.Ru" решила рассказать о темной стороне этого сервиса, о которой многие его пользователи даже не представляли. О том, насколько он был популярен среди хакеров, за что они любили ICQ и почему, в конце концов, эта любовь закончилась.

Золотая пора

ICQ – это один из первых мессенджеров в истории. Он был разработан и запущен израильской компанией Mirabilis в 1996 году. В 1998 году сервис был куплен американским AOL, а в 2010-м – Mail.Ru Group (ныне известной как VK). Пик популярности ICQ пришелся на начало XXI века.

При этом у хакеров мессенджер пользовался большой популярностью вплоть до последних лет.

О том что ICQ долго держался в топе наиболее популярных среди киберпреступников средств связи свидетельствуют отчеты различных компаний из сферы кибербезопасности. Например, Flashpoint в 2017 году выпустила исследование, в котором ICQ по числу упоминаний на хакерских форумах со всего мира занял третье место, уступив лишь Skype и Jabber. В англоязычном комьюнити пик популярности мессенджера пришелся на период с 2012 по 2017 годы, на Западе ICQ стал визитной карточкой хакеров.

"Если вы западная компания и в вашей корпоративной сети появился трафик ICQ, я бы насторожился.

Это не значит, что кто-то обязательно распространяет вирусы, – довольно часто ICQ используют выходцы из стран бывшего СССР. Но если выяснится, что это не так, пора озадачится повторной проверкой инфраструктуры. Единственные пользователи ICQ не из советских стран, которых я знаю, это киберпреступники", – заявил в том отчете директор по исследования на Ближнем Востоке и в Африке компании Flashpoint Лерой Террелонг.

С момента выхода отчета Flashpoint прошло три года. Наступил 2020-й. С исследованием о популярных средствах коммуникации киберпреступников выступила компания IntSights. Ситуация не изменилась – ICQ все еще на третьем месте. При этом первое и второе места к тому времени заняли уже Telegram и Discord.

Хакер Net-Worker рассказал "Газете.Ru", что и последние годы у пользователей даркнет-форумов ICQ все еще пользовался умеренной популярностью. При этом он признал сильное падение интереса по мере роста актуальности Telegram.

По словам руководителя направления "Киберразведка" системного интегратора по информационной безопасности компании "Бастион" Константина Ларина,

ICQ пользовался наибольшей популярностью у злоумышленников в нулевые. А большими любителями этого сервиса были преступники из СНГ, Бразилии и Китая.

"Как правило, злоумышленники не указывают в качестве контакта только ICQ, а дают сразу набор используемых контактов – помимо ICQ там еще может быть Telegram, WhatsApp, E-Mail", – добавила в разговоре с "Газетой.Ru" руководительница департамента Threat Intelligence F.A.C.C.T. Елена Шамшина.

Хакеры и мода

Причин, по которым киберпреступники предпочитают ICQ, много. Есть даже предположение о том, что моду на этот мессенджер узаконили русские хакеры. Во всяком случае, на Западе, утверждает Лерой Террелонг из Flashpoint, ICQ стал популярен в киберкриминальной среде, потому что этому сервису доверяли в России, - стране где, как считается, действуют самые отпетые хакеры.

"Киберпреступники во всем мире смотрят на русских как на модель для подражания и законодателей моды", – говорил Террелонг в 2017 году.

В России же ICQ у злоумышленников стал популярен вследствие естественных причин. Это один из первых и популярных мессенджеров в принципе. Им пользовались в том числе и потому, что он просто был. К тому же, для анонимов данный сервис долгое время был предпочтителен ввиду простой системы регистрации: до 2012 года для получения аккаунта пользователю не требовалось вводить номер телефона.

"На ранних этапах ICQ не требовал сложной верификации, что позволяло злоумышленникам действовать анонимно и скрывать свою личность. В ICQ было довольно большое комьюнити киберпреступников", – рассказал в беседе с "Газетой.Ru" Константин Ларин из "Бастиона".

В конце концов, по словам ведущего эксперта по сетевым угрозам и web-разработчик компании "Код Безопасности" Константина Горбунова, ICQ обрел популярность среди хакеров, потому что обладал удобным набором функций. Больше всего хакеры ценили возможность массовой рассылки сообщений.

Было ваше, стало наше

Елена Шамшина из F.A.C.C.T. утверждает, что ICQ никогда не использовался "серьезными" хакерами. Однако им охотно пользовались киберпреступники мелкого калибра, мошенники.

"Номера UIN формировались по-порядку, от первого к последнему, поэтому были популярны, во-первых, "красивые" номера (где были подряд одинаковые цифры, или, где номер "аськи" совпадал с номером телефона), во-вторых, короткие номера - пятизначные. Ими, как правило, владели разработчики - сотрудники Mirabilis. Такие номера часто продавались и иногда за большие деньги. Кибернегодяи активно пользовались этим и "угоняли" красивые номера с целью последующей их перепродажи", – объяснил "Газете.Ru" эксперт Kaspersky ICS CERT Владимир Дащенко.

Для кражи аккаунтов злоумышленники прибегали к приемам социальной инженерии, фишингу. Возможность массовых рассылок значительно упрощала грязную работу. Да и низкий уровень цифровой грамотности людей в ту пору играл преступникам на руку.

"Русскоязычные злоумышленники c ICQ – это в основном те, кто предоставляют услуги "пробива". Англоязычные злоумышленники, использующие ICQ, продают прокси (промежуточный узел интернет-соединения, который усложняет распутывание цифровых следов, – "Газета.Ru"), данные скомпрометированных банковских карт", – добавила Елена Шамшина.

По информации Константина Ларина из "Бастиона" ICQ также часто использовался для координации DDoS-атак и торговли всевозможными незаконными услугами и товарами.

Свято место пусто не бывает

В 2024 году ICQ хакерам стал уже не нужен. Звание главного мессенджера для киберпреступников отошло Telegram, который надежно шифрует сообщение, создавая имидж неприступного для силовых ведомств всего мира сервиса. Элитные же хакеры, как раньше, так и сейчас, предпочитают пользоваться децентрализованной сетью Jabber. Также и те, и другие не чураются общения на проверенных даркнет-форумах. В последнем случае, как объяснил хакер Net-Worker, киберпреступники предпочитают площадки Xss и Exploit.

"По данным нашей платформы BI.ZONE Brand Protection, с 1 января по 24 июня 2024 года для общения злоумышленники чаще всего использовали Telegram и личные сообщения на форумах. За этот период было зафиксировано более 66 000 упоминаний Telegram и более 22 000 упоминаний личных сообщений на форумах для связи", – сообщил "Газете.Ru" руководитель BI.ZONE Brand Protection Дмитрий Кирюшкин.

Большую роль в снижении популярности ICQ в киберкриминальной среде, по словам Константина Горбунова из "Кода Безопасности", сыграло падение популярности сервиса в общем. Кибермошенники потянулись в Telegram и WhatsApp следом за людьми. Ведь где больше людей, там больше потенциальных жертв фишинга.

А значит и наживы тоже больше.



Все новости по теме на сегодня

Бразилия в новостях



Музыкальные новости
Певица

Певица Натали Орли вернулась к истокам



Все новости 24/7

Game News

Elgato Game Capture Neo review


Новости 24 часа

В Москве ежегодно состоялся юбилейный, всероссийский, патриотический гала-концерт «Проза и поэзия» «Россия - семья семей»


News Every Day

Raging Richarlison slams ‘f***ing s***’ card as Tottenham star’s EA FC 25 rating is revealed



Настроение

"Пейзажи Карелии"


Мода

Кристина Орбакайте ставит точку в своих отношениях с Россией

Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса

Анастасия Павлюченкова

Павлюченкова объявила о досрочном завершении сезона



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

Подведены итоги конкурса «Мы верим твердо в героев спорта»

Синоптик Ильин рассказал о погоде в Москве в начале октября

Можно ли перевестись из одной автошколы в другую в процессе обучения?

Адвокат: Алексей Блиновский не вернулся в зону СВО из-за участия в следствии по делу Пашаева

Новости России

Россияне ищут свою "Италию": эксперт о привлечении туристов в Томск

Рекламное агентство внука Пугачевой Дени три года работает в убыток

Вильфанд: сентябрь для Москвы и Петербурга будет самым теплым в истории

Певица Натали Орли вернулась к истокам

Экология в России и мире

Олимпийские ценности: доступное жилье в Иваново сдадут по улучшенному стандарту

Как стильные прически и отличный макияж могут изменить имидж

Чемпионы Дона по киокусинкай провели турнир в Marins Park Hotel Ростов

Азербайджанца-русофоба Амида Юсубова, призывавшего ненависти к русским, приговорили к 3,5 годам заключения

Спорт в России и мире

Хуркач пожертвует по €100 за каждый эйс пострадавшим от наводнения

Томми Пол уступил Томашу Махачу во втором круге турнира ATP-500 в Токио

Янник Синнер не приедет на турнир ATP-500 в Вену

Токио (ATP). 1-й круг. Хуркач сыграет с Гироном, Берреттини – с ван де Зандшульпом

Moscow.media

Забетонирована первая опора моста «Парус»

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Сегодня свой 65-летний юбилей отмечает Заслуженный спасатель Российской Федерации, член Высшего Совета Общероссийской общественной организации "Российский союз спасателей" Литюк Николай Петрович

"Пейзажи Карелии"

Новости Крыма на Sevpoisk.ru

«Queen Classics» — уникальная программа мирового шоу в Москве

Offset обвинил Карди Би в измене. Подробности!

TMZ: Певица Лана Дель Рей выйдет замуж за охотника на аллигаторов

В Тамбове пройдут конные бега под музыку Рахманинова

Губернаторы России

Россия требует перенести штаб-квартиру БДИПЧ ОБСЕ из Польши

Врач Войтко рассказал, можно ли избежать рака простаты

Вильфанд: сентябрь для Москвы и Петербурга будет самым теплым в истории

ТАСС: в ходе обысков в доме Тимура Иванова найдено огнестрельное оружие


Все города России от А до Я

Персональные новости
Сергей Брановицкий

Масспостинг вертикальных видео в TikTok, Youtube-shorts, ВК-клипы, Reels.


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus