Malware Hunter помогает исследователям обнаруживать серверы C&C

Malware Hunter помогает исследователям обнаруживать серверы C&C

Malware Hunter помогает исследователям обнаруживать серверы C&C

Recorded Future и Shodan во вторник объявили о запуске Malware Hunter, нового инструмента, позволяющего исследователям безопасности идентифицировать устройства, которые действуют как серверы управления и контроля ботнетов (C&C).

Бесплатный сервис работает с 2015 года, и первоначально он был ориентирован на серверы C&C, контролирующие трояны удаленного доступа (RAT). На данный момент большинство семейств вредоносных программ, отслеживаемых Malware Hunter, по-прежнему классифицируются как RAT, однако проект был расширен для охвата всех типов угроз.

Malware Hunter проводит сканирование портов в Интернете, пытаясь идентифицировать серверы, маршрутизаторы, веб-камеры и другие устройства, которые могут обмениваться информацией с RAT или другими вредоносными программами. В отличие от традиционных похожих инструментов, которые более пассивны, Malware Hunter притворяется зараженным клиентом, отправляющим отчет в командный центр. Для того чтобы идентифицировать вредоносные системы, инструмент посылает отчет каждому IP-адресу в интернете, как если бы это был C&C.

Этот сервис берет информацию из поисковика Shodan и передает ее в API Recorded Future. Это обеспечивает всесторонний анализ, который поможет исследователям идентифицировать угрозы и быстро пресечь вредоносную активность.

Как установить ChatGPT на iPhone в России через поддержку Т-Банка

На iPhone в России неожиданно появился довольно изящный способ установить ChatGPT и другие приложения, недоступные в российском App Store. Причём обходной путь нашёлся там, где его вряд ли кто-то искал — в техподдержке «Т-Банка».

Как выяснил ресурс iPhones.ru, лайфхак работает для пользователей, у которых есть доступ к службе поддержки банка.

Клиент может обратиться с просьбой помочь установить фирменное приложение «Т-Банка» на iPhone. В ответ сотрудники в отдельных случаях присылают логин и пароль от служебного Apple ID, который используется для установки банковских приложений на устройства клиентов.

 

Дальше всё зависит от фантазии пользователя. Под этим Apple ID можно установить не только приложение банка, но и другие доступные в аккаунте приложения — например, ChatGPT, который официально недоступен в российском App Store. При этом никакой смены региона, VPN или сложных манипуляций не требуется — установка проходит как обычная загрузка из App Store.

Разумеется, сам «Т-Банк» не позиционирует этот способ как универсальное решение и вряд ли рассчитывал на подобное использование служебного аккаунта. К тому же сценарий нельзя назвать гарантированным: многое зависит от конкретного обращения, сотрудника поддержки и действующих внутренних регламентов.

Стоит учитывать и риски. Использование чужого Apple ID — это всегда временная мера. Приложения, установленные таким способом, могут в любой момент перестать обновляться или работать корректно.

Тем не менее сама история наглядно показывает, насколько изобретательными становятся пользователи в условиях ограничений. Иногда самые неожиданные лазейки обнаруживаются вовсе не в настройках iOS, а в диалоге с техподдержкой банка.

RSS: Новости на портале Anti-Malware.ru