Исходный код PoS-вредоноса TreasureHunter просочился через русский форум

Исходный код PoS-вредоноса TreasureHunter просочился через русский форум

Исходный код PoS-вредоноса TreasureHunter просочился через русский форум

Исходный код вредоноса TreasureHunter, заражающего PoS-терминалы, просочился в Сеть. Это может спровоцировать новую волну атак на различных ритейлеров. Исследователи Flashpoint уточняют, что код просочился через русскоязычный форум.

Также были опубликованы билдер этого вредоноса и панель администратора, упрощающая взаимодействие со зловредом. Таким образом, заразить PoS-терминалы может также злоумышленник, не имеющий специальных знаний в области создания подобного рода злонамеренных программ.

Обычно вредоносные программы для PoS-терминалов имеют очень маленький размер. После заражения устройства зловредный код крадет данные, например, номера карт, а затем отправляет эту информацию на удаленный сервер C&C, находящийся под контролем злоумышленника.

Киберпреступники могут использовать полученную информацию для создания копий карт, а украденные данные клиентов вполне могут быть проданы заинтересованным лицам.

Как отметили специалисты Flashpoint в своем блоге, TreasureHunter мало чем отличается от стандартного PoS-вредоноса. Опасность именно этой программы теперь заключается в том, что код доступен публично, он может быть использован человеком, не обладающим специальными знаниями.

В целом TreasureHunter известен исследователям аж с 2014 года, есть основания полагать, что в его создании принимала участие группировка Jolly Roger. Экспертов поставил в тупик факт утечки кода в Сеть, непонятны мотивы, некоторые предполагают, что автор таким образом умывает руки.

«В прошлом подобные утечки — например, трояна Zeus — порождали множество вариаций таких вредоносных программ. Одна из таких вариаций Citadel стоила организациям убытков на сотни миллионов», — объясняют исследователи. — «Утечки вредоносных программ для PoS имели схожие эффекты. Например, утечка Alina в 2015 году спровоцировала появление вариантов ProPoS и Katrina».

Подпишитесь на новости

Интимные дипфейки выходят из даркнета в открытый интернет

Для шантажа больше не обязательно красть настоящие интимные снимки. Злоумышленникам может хватить обычной фотографии из соцсети: остальное дорисует нейросеть. Эксперты предупреждают, что площадки с интимными дипфейками всё активнее работают в открытом интернете, поскольку там больше аудитория и проще зарабатывать.

По данным экспертов, опрошенных «Известиями», владельцы таких ресурсов получают деньги от рекламы, подписок и платных заказов.

Пользователи же могут применять подделки для травли, мести и дискредитации. Готовые сервисы снижают порог входа: специальные технические навыки уже не обязательны.

В материале приводятся результаты исследования, авторы которого выявили 88 публично доступных сайтов с сексуализированными ИИ-изображениями, созданными без согласия людей. Из них 38 полностью посвящены такому контенту.

Блокировки не успевают за распространением. Как объясняет эксперт R-Vision Александр Винокуров, площадки меняют домены и инфраструктуру, а копии материалов продолжают расходиться. Удалить один адрес — ещё не значит убрать подделку из Сети.

Главная опасность — последствия для человека, чьё лицо использовали. Даже выдуманное изображение может стать инструментом шантажа, разрушить отношения и нанести психологическую травму. Аргумент «я ничего такого не снимал» от самой попытки травли не защищает.

Эксперт Solar AURA Александр Вураско считает, что бороться нужно и с распространением, и с монетизацией: быстро рассматривать жалобы, выявлять повторные загрузки и реагировать на подтверждённые нарушения.

RSS: Новости на портале Anti-Malware.ru