В последнее время злоумышленники все чаще используют в качестве управляющего сервера (C2) Telegram. Группировка Lazy Koala, недавно обнаруженная и изученная нашими специалистами, — одна из них. Исследуя ботов в Telegram, мы обнаружили множество чатов индонезийского происхождения. Колоссальное количество сообщений, огромное число жертв и каждодневное появление новых ботов и чатов в Telegram привлекло наше внимание, и мы занялись исследованием этого «индонезийского всплеска».
В ходе исследования мы обнаружили связанные с чатами СМС-стилеры из Индонезии. Мы назвали их SMS Webpro и NotifySmsStealer из-за присутствующих в теле стилеров строк. Кроме того, были обнаружены единичные случаи атак на Бангладеш и Индию. Намерений злоумышленников не удалось узнать наверняка. Мы сделали предположение, что все атаки совершены с целью получить денежную выгоду и украсть личные данные пользователей.
В число потенциальных жертв, если судить по региону загрузки вредоносных образцов, также вошли пользователи из России и Белоруссии. Однако доля этих стран очень маленькая (менее 0,1%) на фоне общей массы загрузок ВПО из Индонезии.








































