Хакеры взламывают друг друга и продают краденое

На приватном хакерском форуме w0rm.ws появилось предложение о продаже данных, украденных с другого хакерского форума Monopoly. Форум w0rm.ws предлагает украденную с Monopoly информационную базу за $500. Однако, на форуме не указано какие именно данные включает в себя база.

Последний специализируется на спаме, краже номеров кредитных карт и ботнетах. На втором часто предлагают уязвимости нулевого дня. В зависимости от ценности этой информации её стоимость может доходить до нескольких десятков тысяч долларов.

Многие считают, что группировка w0rm — группа российских хакеров, которые успели несколько раз засветиться в новостях.  В 2013 году они взломали сервер BBC, затем сайты CNET, VICE и Washington Post.

«Ситуация довольно нетипичная для киберпреступников, однако, это не единственный случай, когда от взлома пострадали сами хакеры, — говорит Владимир Ульянов, руководитель Zecurion Analytics. — Например, в январе этого года группа Lizard Squad, ранее взявшая на себя ответственность за неполадки в работе PlayStation и Xbox, сама стала жертвой хакерской атаки. Взломщикам удалось получить список логинов и паролей 14 тысяч пользователей сайта Lizard Stresser, а также информацию о сделанных ими платежах».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Баг Android сливает DNS-запросы при блокировке соединений в обход VPN

Один из пользователей Mullvad VPN заметил интересную особенность: смартфоны на Android сливают DNS-запросы в момент переключения серверов. Причем это происходит даже при включенной функции «Always-on VPN» с опцией блокировки соединений без VPN.

«Always-on VPN» запускает службу VPN при включении устройства и поддерживает её работу на протяжении всего цикла активности.

Опция «Block Connections Without VPN» в этом контексте нужна для экстренного разрыва сетевого соединения, её задача — убедиться, что все запросы проходят через VPN-туннель.

Тем не менее, как отмечают в Mullvad, 22 апреля один из пользователей обнаружил в Android баг, из-за которого частично сливалась информация о DNS. Проблема актуальна даже для последней версии мобильной операционной системы — Android 14.

Описанный баг проявляется при использовании приложений, отправляющих прямые запросы C-функции getaddrinfo. Задача последней — предоставлять независимый от протокола перевод из тестового имени хоста в IP-адрес.

В итоге выяснилось, что Android сливает DNS-трафик при выключенном VPN или в момент, когда пользователь меняет настройки клиента.

«Нам не удалось обнаружить утечки у приложений, использующих исключительно Android API (например, DnsResolver). А вот браузер Chrome — классический пример софта, использующего getaddrinfo напрямую», — объясняют в Mullvad.

«Утечка происходит вне зависимости от того, включены ли опции “Always-on VPN” и “Block connections without VPN”, что является нетипичным поведением системы и должно быть устранено на уровне ОС».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru