Эксперты по кибербезопасности фиксируют новую волну атак, связанных с распространением поддельных VPN-клиентов. Злоумышленники маскируют вредоносное ПО под решения известных вендоров: пользователь, находясь в поиске нужной программы, попадает на сайт-клон и скачивает якобы «официальный» установщик.
После запуска вредонос действует максимально скрытно. Вместе с установкой происходит передача конфиденциальных данных — логинов, паролей и настроек VPN. При этом вредоносное ПО подписано действующим цифровым сертификатом, что не вызывает подозрений у операционной системы и не сопровождается предупреждениями о рисках.
Завершающий этап атаки выглядит правдоподобно: после ввода данных программа демонстрирует сообщение об «ошибке» и предлагает установить настоящий клиент. Однако к этому моменту доступ к корпоративной инфраструктуре пользователя уже может быть скомпрометирован.
Член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин подчеркнул актуальность угрозы:
«Мы видим, как методы социальной инженерии становятся все более изощренными. Пользователь сталкивается с внешне легитимным продуктом, который фактически является инструментом кражи доступа к корпоративным системам. Это особенно опасно в условиях удаленной работы и активного использования VPN».
По его словам, подобные атаки представляют угрозу не только для отдельных пользователей, но и для бизнеса в целом:
«Компрометация VPN-доступа — это прямой путь к внутренним ресурсам компаний. Речь идет о рисках утечек данных, финансовых потерь и нарушении работы критически важных систем. Поэтому ключевая задача сегодня — повышение цифровой грамотности и внедрение строгих стандартов кибербезопасности на уровне организаций».
Антон Немкин также отметил необходимость системного подхода к противодействию подобным угрозам: «Важно использовать только проверенные источники для скачивания программного обеспечения, внедрять многофакторную аутентификацию и регулярно обучать сотрудников базовым правилам кибергигиены. Без этого противостоять современным атакам становится крайне сложно».
Эксперты рекомендуют пользователям быть особенно внимательными при установке программного обеспечения, проверять адреса сайтов и избегать загрузки приложений из неофициальных источников.