Остановлена работа сети распространения вредоносных программ EITest

Остановлена работа сети распространения вредоносных программ EITest

Остановлена работа сети распространения вредоносных программ EITest

Исследователи из Proofpoint совместно с BrilliantIT и Abuse.ch остановили деятельность EITest, сети продающей трафик для распространения вредоносных программ с 2011 года.

EITest стала частью нескольких цепочек последовательного заражения, используемая злоумышленниками для перенаправления пользователей с обычных сайтов на взломанные, которые распространяли вредоносные программы. Например, в 2016 году EITest стала частью атаки, в которой использовался бренд шампуня Just for Men для распространения вредоносных программ.

Исследователи Proofpoint сообщили, что EITest появился в 2011 году. Между 2013 и 2014 годами сеть приостановила свою деятельность, а затем продолжила продавать трафик на рынке вредоносных программ: «В 2014 году мы обнаружили, что EITest продавала трафик партиями из 50-70 тысяч посетителей по 20 долларов США за тысячу, зарабатывая от 1000 до 1400 долларов США за одну партию».

Исследователи работали весь март, чтобы перенаправить EITest на четыре подконтрольные Abuse.ch домена, действующие как ловушка.

«В результате мы смогли подменить управляющий сервер вредоносной сети на наш сервер-ловушку, на который мы сейчас принимаем трафик с зараженных веб-сайтов, освобождая посетителей от вредоносных действий со стороны EITest». - сообщает Proofpoint.

В период с 15 марта 2018 года по 4 апреля, сервера ловушки получили более 44 миллионов запросов от 52 тысяч серверов, большинство из которых взломанные сайты WordPress. Основная часть трафика со взломанных сайтов поступает из США, Украины и Китая.

Переписки с DeepSeek попали в поисковую выдачу Google

Переписки пользователей с китайским ИИ-сервисом DeepSeek, включая русскоязычные, обнаружились в выдаче Google. Чтобы заглянуть в чужие разговоры с нейросетью, достаточно специального поискового запроса.

Речь идёт о страницах Shared Conversations — диалогах, которыми сами пользователи поделились по публичным ссылкам.

На таких страницах видны все вопросы и ответы, а также названия загруженных документов, убедился корреспондент ТАСС. Скачать сами файлы, в том числе через код страницы, журналистам не удалось.

В MWS AI считают, что новой утечки здесь нет. По словам представителей компании, ещё год назад поисковики проиндексировали тысячи публичных диалогов с чат-ботами. Сообщений о взломе DeepSeek или получении доступа к закрытой истории переписок тоже не появлялось.

Вероятнее всего, в поисковую выдачу попали старые либо намеренно опубликованные страницы. Получить через них доступ к аккаунту владельца или его закрытым чатам нельзя. Иными словами, DeepSeek не распахнул двери в личные кабинеты — пользователи сами оставили некоторые разговоры у входа, а Google аккуратно добавил их в каталог.

В Яндексе тем временем заверили, что ссылки на диалоги с «Алисой AI» закрыты от индексации. Они создаются только по инициативе пользователя, действуют 14 дней и могут быть отозваны. Прикреплённые файлы получателю не передаются, а продолжение чужого диалога остаётся приватным.

RSS: Новости на портале Anti-Malware.ru