Lightning-кабель для взлома компьютера на macOS теперь продается за $200

Lightning-кабель для взлома компьютера на macOS теперь продается за $200

Lightning-кабель для взлома компьютера на macOS теперь продается за $200

На конференции Def Con в этом году показали кабель Lightning для iPhone, с помощью которого злоумышленник может получить удаленный доступ к компьютеру. Теперь этот кабель можно приобрести за 200 долларов.

Это устройство выглядит и работает как стандартный USB-кабель от Apple, однако есть один небольшой нюанс, позволяющий атакующему взломать компьютер на macOS.

«Моим проектом серьезно заинтересовались и всячески помогали в его реализации. Было много запросов на приобретение этого кабеля», — комментирует сам разработчик модифицированного кабеля, известный под псевдонимом "MG".

Раньше об этой разработке уже писали новостные издания, специализирующиеся на информационной безопасности. Однако теперь стало известно, что кабель можно приобрести.

«Фишка» модифицированного кабеля заключается во внедрении возможности беспроводного доступа. Находящийся поблизости злоумышленник может использовать внедрённый элемент для подключения и получения контроля над атакуемым компьютером на macOS.

Разработчик даже привёл следующую аналогию действию кабеля:

«Это как сидеть за клавиатурой и мышью жертвы, но физически при этом не находиться там».

Теперь MG предлагает приобрести его версию кабеля Lightning за $200. Также в стоимость покупки войдут некоторые «дополнительные возможности».

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru