Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Тысячи учетных данных пользователей популярного файлообменника Mega были опубликованы в Сети в виде текстового файла. В этом файле содержится более 15 500 имен пользователей, паролей и файлов, которые эти пользователи загружали.

Утечку обнаружил исследователь в области информационной безопасности Патрик Уордл (Patrick Wardle). Эксперт случайно наткнулся на этот текстовый файл, так как он был загружен на VirusTotal.

Позже специалисты подтвердили, что утекшие учетные данные действительно принадлежат пользователям файлообменника Mega, владельцем которого является немецко-финский предприниматель Ким Дотком.

Принадлежность имен и паролей получилось установить благодаря очной ставке — нескольким пользователям продемонстрировали скомпрометированные данные, они подтвердили, что эти данные принадлежат им.

Информация об утечке была отправлена знаменитому эксперту Трою Ханту, создателю сайта, информирующего об утечках, Have I Been Pwned. Хант, проанализировав данные, заключил, что компрометация произошла благодаря использованию одним и тех же учетных данных на разных сайтах.

Системы Mega не были скомпрометированы, подчеркнул специалист. Пострадавшие пользователи отчасти подтвердили выводы эксперта — пятеро из опрошенных сказали, что использовали одинаковый пароль на разных сайтах.

Стивен Холл, представитель файлообменника, заявил, что утечка затронула мизерный процент пользователей сервиса. На данный момент неизвестно, кто стоит за компрометацией учетных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян удаленного доступа пугает жертв дикими криками и страшными картинками

Эксперты ESET обнаружили необычный плагин, созданный для NonEuclid RAT. Модуль использует Windows API для подачи громких звуковых сигналов и параллельно отображает картинку, которая может привидеться только в страшном сне.

Объявившийся в этом году троян NonEuclid — один из многочисленных форков опенсорсного AsyncRAT. Он тоже обладает модульной архитектурой, позволяющей расширить функциональность зловреда.

При создании NonEuclid вирусописатели дали волю своей фантазии: в отличие от более «классических» собратьев DcRAT и VenomRAT, их детище умеет шифровать данные, брутфорсить пароли к FTP и SSH, подменять адреса криптокошельков в буфере обмена, внедрять в PE-файлы пейлоад по выбору оператора, в том числе на USB-устройствах.

Найденный исследователями новый плагин именуется «Screamer» («кричалка», «пугалка»). В него вшиты пять изображений, и по команде оператора зловред выбирает одно из них для вывода.

Он также получает WAV-файл и значение задержки, а при проигрывании выводит звук и высокие частоты на максимум, манипулируя Windows API.

 

Исследователи полагают, что столь необычный компонент предназначен для диверсий (в случае использования зараженной системы для критически важных операций) и шантажа.

Написанный на C# инструмент удаленного администрирования AsyncRAT был опубликован на GitHub как проект с открытым исходным кодом в 2019 году. С тех пор злоумышленники неустанно плодят вредоносные клоны с дополнительными возможностями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru