Инструмент для взлома сайтов Katyusha управляется через Telegram

Инструмент для взлома сайтов Katyusha управляется через Telegram

Инструмент для взлома сайтов Katyusha управляется через Telegram

Недавно на одном из хакерских форумов был обнаружен новый мощный инструмент для взлома. Он позволяет проводить сканирование веб-сайтов на наличие уязвимостей SQL-инъекции в огромных масштабах. Интересно то, что весь процесс сканирования управляются с помощью смартфона и приложения Telegram для обмена сообщениями.

Katyusha Scanner, полностью автоматизированный мощный сканер уязвимостей SQLi, впервые был замечен в апреле этого года, когда русскоязычный пользователь опубликовал его на популярном хакерском форуме.

Исследователи из Recorded Future's Insikt Group обнаружили, что этот инструмент продается всего за 500 долларов. Пользователи могут даже арендовать Katyusha за 200 долларов.

По мнению экспертов, сканер Katyusha Scanner - это веб-инструмент, который представляет собой комбинацию Arachni Scanner и базового инструмента для внедрения SQL-инъекции, который позволяет пользователям автоматически идентифицировать уязвимые сайты.

Arachni - инструмент сканирования на наличие уязвимостей с открытым исходным кодом, призванный помочь пользователям оценить безопасность своих веб-приложений.

Интересно отметить, что Katyusha использует приложение обмена сообщениями Telegram для управления своими операциями, например, чтобы отдавать команды отправки и приема.

Сканер довольно прост в настройке и использовании, он позволяет любому проводить широкомасштабные атаки на большое количество целевых сайтов одновременно, используя смартфоны.

Pro-версия инструмента не просто идентифицирует уязвимые сайты, но также позволяет хакерам автоматически извлекать учетные данные для входа.

После завершения сканирования Katyusha отправляет злоумышленнику текстовое сообщение, в котором находятся имя уязвимого сайта, и его рейтинг в Alexa. Это помогает хакерам идентифицировать наиболее популярные сайты, которые выгоднее атаковать.

Даже не обладающие техническими знаниями преступники могут загружать любые полученные данные сайтов, просто отдавая команды со своих смартфонов.

Сканер Katyusha также позволяет автоматически дампить (dump) базы данных и может использоваться как на Linux, так и на компьютерах Windows.

ФБР расследует серию вредоносных игр в Steam и ищет пострадавших игроков

ФБР запустило публичный сбор информации по делу о вредоносных играх в Steam. Ведомство сообщило, что подразделение в Сиэтле ищет возможных пострадавших, которые устанавливали игры из Steam со встроенным вредоносным кодом.

Судя по описанию, речь идёт не о каком-то единичном инциденте, а о целой серии историй, когда под видом обычных игр пользователям подсовывали зловред.

Такие проекты выглядели вполне безобидно, но после запуска могли красть данные, перехватывать аккаунты и вытаскивать конфиденциальную информацию с компьютера. Об этом ранее писали и исследователи, разбиравшие отдельные случаи на Steam.

Среди игр, которые связывают с этой историей, называют Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFi, Tokenova и BlockBlasters. Особенно заметным оказался случай с BlockBlasters: по данным исследователей, вредоносная активность там проявилась после одного из патчей, а зловред собирал, в частности, данные, связанные с криптокошельками и учётными записями пользователя.

Вообще, схема довольно неприятная: человек просто ставит игру, запускает её как обычно, а дальше вместе с развлечением получает ещё и скрытую нагрузку в виде стилера или другого вредоносного инструмента.

В результате под удар могут попасть не только игровые аккаунты, но и сохранённые сессии в браузере, логины, пароли и криптокошельки. В случае с BlockBlasters исследователи отдельно указывали на сбор данных Steam и другой информации с заражённой системы.

ФБР сейчас предлагает пострадавшим добровольно заполнить специальную форму на своём сайте. Ведомство подчёркивает, что ответы конфиденциальны, а тех, кто предоставит информацию, при необходимости могут позже попросить о дополнительных деталях.

RSS: Новости на портале Anti-Malware.ru