Новый троян использует уязвимость клиента Counter-Strike 1.6 для атаки

Новый троян использует уязвимость клиента Counter-Strike 1.6 для атаки

Новый троян использует уязвимость клиента Counter-Strike 1.6 для атаки

Команда «Доктор Веб» обнаружила интересную вредоносную программу, которая использует уязвимость клиента игры Counter-Strike 1.6 для распространения. После заражения одного пользователя вредонос сразу стремиться заразить как можно больше других юзеров.

Зловред получил имя Trojan.Belonard (по классификации «Доктор Веб»), его задача заключается в подмене файлов игры и списка доступных серверов.

Заразиться этим видом вредоносной программы можно в момент подключения к злонамеренному игровому серверу. Поскольку используется брешь самого клиента игры, в опасности находятся как пользователи легальной Steam-версии игры, так и те, кто играет в различные пиратские сборки.

В случае успешной атаки, попав на компьютер жертвы, Trojan.Belonard начнет менять файлы клиента, а также создавать прокси-серверы, которые будут отвечать за заражение других пользователей.

Деятельность киберпреступников в этом случае монетизируется за счет раскрутки игровых сервисов, это позволяет злоумышленникам зарабатывать.

По подсчетам «Доктор Веб», уже порядком устаревшая версия игры насчитывает 20 000 пользователей онлайн. В настоящее время количество вредоносных серверов, созданных Trojan.Belonard, достигло 39% от числа всех легитимных серверов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru