Новые вирусы крадут деньги прямо с телефонов

Компании, занимающиеся безопасностью мобильной связи, отмечают быстрый рост числа особой разновидности «Троянов» – компьютерных вирусов, известных специалистам как diallers. Это компьютерные вирусы, засылаемые в операционную систему мобильного телефона и без ведома его владельца набирающие номера, соединение с которыми оборачивается огромными счетами. Раньше, когда владельцы компьютеров входили в интернет в основном через модемы по dial-up, подобными вирусами были заражены многие порносайты.

Как только такой вирус находил свою жертву, он переводил ее модем на дорогостоящую международную линию. Потом владельцу компьютера приходил огромный счет. Система оплаты международных счетов позволяла преступникам забирать себе часть этих денег.

На этот раз, как отмечают специалисты фирмы CA, занимающейся компьютерной безопасностью, подобные вирусы атакуют смартфоны.

Эксперты полагают, что diallers меняют картину электронной преступности. «Вирусы, проникающие в Windows, не могут снять деньги непосредственно с компьютера. Они должны для этого преодолеть пароли и снять номера кредитных карт. Вирусы в мобильных телефонах могут непосредственно воровать деньги пользователя, заставляя его телефон делать дорогостоящие звонки», – говорит Микко Хиппонен, глава исследовательского отдела фирмы F-Secure, производящей программное обеспечение для мобильных телефонов.

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Забытые в коде ключи доступа к OpenAI API позволяют спиратить GPT-4

Разработчики, встраивающие технологии OpenAI в свои приложения, зачастую оставляют API-ключи в коде. Злоумышленники этим пользуются: собирают такие секреты из общедоступных проектов и расшаривают их в соцсетях и чатах, провоцируя пиратство.

Оказалось, что только на GitHub можно с легкостью заполучить более 50 тыс. ключей к OpenAI API, неумышленно слитых в паблик. Украденные данные позволяют использовать ассоциированный аккаунт OpenAI для бесплатного доступа к мощным ИИ-системам вроде GPT-4.

Недавно модераторы Discord-канала r/ChatGPT забанили скрипт-кидди с ником Discodtehe, который упорно рекламировал свою коллекцию ключей OpenAI API, собранных на платформе для совместной работы Replit. Такие же объявления доброхот с марта публиковал в канале r/ChimeraGPT, суля бесплатный доступ к GPT-4 и GPT-3.5-turbo.

Как выяснилось, скрейпинг API-ключей OpenAI на Replit тоже не составляет большого труда. Нужно лишь создать аккаунт на сайте и воспользоваться функцией поиска.

В комментарии для Motherboard представитель OpenAI заявил, что они регулярно сканируют большие публичные репозитории и отзывают найденные ключи к API. Пользователям рекомендуется не раскрывать сгенерированный токен и не хранить его в клиентском коде (браузерах, других приложениях). Полезно также периодически обновлять API-ключ, а в случае компрометации его следует немедленно сменить.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru