Спецслужбы и Интерпол добились уничтожения RAT-вредоноса Luminosity Link

Спецслужбы и Интерпол добились уничтожения RAT-вредоноса Luminosity Link

Спецслужбы и Интерпол добились уничтожения RAT-вредоноса Luminosity Link

Благодаря усилиям Национального антикриминального агентства Великобритании (NCA) и Интерпола вредоносный инструмент удаленного доступа (RAT) Luminosity Link более недоступен. Чтобы добиться такого результата были привлечены более десятка правоохранительных органов в Европе, Австралии и Северной Америке.

Luminosity Link позволял злоумышленнику свободно просматривать документы, фотографии и другие файлы, записывать все нажатия клавиш и даже активировать веб-камеру на компьютере жертвы. Все это осуществлялось скрытно от жертвы.

Совместные действия по устранению этой угрозы были проведены еще в сентябре прошлого года, однако информация об этом была опубликована только сейчас. Европол оказывал аналитическую поддержку и содействовал обмену информацией.

В ходе расследования была обнаружена группа лиц, поддерживающих распространение Luminosity Link в 78 странах, злоумышленники продали этот RAT более чем 8 600 покупателям через веб-сайт, посвященный взлому и использованию вредоносных программ.

Luminosity Link стоил всего лишь 40 евро, для его установки не требовались технические знания. Следователи считают, что от этого вредоноса пострадали тысячи пользователей. Уже удалось выявить доказательства похищенных личных данных, паролей, личных фотографий, видеоматериалов и прочего.

Сбер предложил собирать надёжные пароли в Змейке

На портале по киберграмотности «Кибрарий» появилась «Змейка», в которой вместо яблок нужно собирать символы для будущего пароля. Игровой тренажёр от «Сбера» доступен бесплатно и не требует регистрации. Правила простые: пользователь управляет змейкой и подбирает разбросанные по полю буквы, цифры и специальные знаки.

На всё даётся 90 секунд. Затем система проверяет получившуюся комбинацию и сообщает, соответствует ли она критериям надёжного пароля.

Разработчики предлагают использовать собранную строку для защиты учётных записей. Идея в том, что игра поможет получить более сложную и менее предсказуемую комбинацию, чем очередные qwerty, password или имя кота с годом рождения.

По оценкам экспертов, 60% паролей удаётся взломать в течение первого часа. Современные инструменты перебора работают не вслепую: они используют словари, популярные шаблоны и базы уже утёкших комбинаций. Поэтому человеческая оригинальность вроде замены буквы «о» на ноль давно никого не впечатляет, особенно алгоритмы.

Даже хаотичный удар по клавиатуре не всегда даёт настоящую случайность. Для защиты от автоматического подбора специалисты советуют использовать длинные пароли с буквами разных регистров, цифрами и специальными символами.

Впрочем, победа в «Змейке» ещё не делает аккаунт неуязвимым. Один и тот же пароль нельзя ставить на разные сервисы, а хранить десятки уникальных комбинаций удобнее в менеджере паролей. Для важных учётных записей также стоит включить двухфакторную аутентификацию.

Получился генератор паролей для тех, кому обычные генераторы кажутся слишком скучными: сначала полторы минуты гоняешь змейку, потом защищаешь добычей аккаунт. Главное — не записывать результат на стикере у монитора.

RSS: Новости на портале Anti-Malware.ru