Adobe открыла исходный код инструмента для поиска утёкших учётных данных

Adobe открыла исходный код инструмента для поиска утёкших учётных данных

Компания Adobe открыла исходный код инструмента, способного идентифицировать сгенерированные случайным образом строки. Разработка будет также полезна для вычисления скомпрометированных учётных данных.

Инструмент получил имя Stringlifier. Он написан на Python и задействует машинное обучение, чтобы отличить сгенерированную случайным образом последовательность от нормальной последовательности текста.

В частности, детище Adobe отлично подойдёт для анализа логов приложений или записей, касающихся безопасности. Например, если понадобится вычислить случайно скомпрометированные учётные данные.

Stringlifier легко может распознать хеши, ключи API, сгенерированные пароли, а также случайные строки в исходном коде, логах или файлах конфигурации.

Исходный код инструмента разработчики опубликовали в собственном репозитории GitHub. По словам Adobe, Stringlifier уже использовался внутри компании для выявления случайных строк, аномалий в базах данных и т. п. Однако в связке с ним Abode использовала другую разработку — Tripod.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

«Darcula» — новая киберугроза, которая распространяется по схеме «фишинг как услуга» (phishing-as-a-service, PhaaS) и использует 20 тысяч доменов для подделки брендов и кражи учётных данных пользователей Android-смартфонов и iPhone.

Компании Darcula распространились более чем на 100 стран, атакуются организации из финансовых, государственных, налоговых секторов, а также телекоммуникационные и авиакомпании.

Начинающим и продвинутым кибермошенникам предлагают на выбор более 200 шаблонов сообщений. Отличительная особенность Darcula — использование протокола Rich Communication Services (RCS) для Google Messages (при атаках на Android) и iMessage (для атак на iPhone). Таким образом, в схеме не участвует СМС.

На Darcula первым обратил внимание специалист Netcraft Ошри Калон. Как отмечал исследователь, платформа используется для сложных фишинговых атак. Операторы задействуют JavaScript, React, Docker и Harbor для постоянного обновления, добавляя набору новые функциональные возможности.

Злоумышленники выбирают узнаваемые бренды, после чего маскируют веб-ресурсы под официальные сайты этих корпораций. Посадочные страницы, как правило, выглядят так:

 

Для отправки фишинговых URL киберпреступники отказались от стандартных СМС-сообщений и стали использовать вместо них более продвинутые RCS (Android) и iMessage (iOS).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru