Студент нашел ошибку на сайте QLocker и сэкономил жертвам $27 000

Студент нашел ошибку на сайте QLocker и сэкономил жертвам $27 000

Студент нашел ошибку на сайте QLocker и сэкономил жертвам $27 000

Учащийся Стэнфордского университета Джек Кейбл (Jack Cable) сумел обмануть систему отслеживания платежей, используемую операторами QLocker, и помог жертвам заражения восстановить данные без уплаты выкупа. Злоумышленники уже обнаружили ошибку и устранили ее, но исследователь успел лишить их выручки в $27 тысяч.

Атаки вымогательской программы QLocker, ориентированной на сетевые накопители производства QNAP Systems, эксперты наблюдают с конца марта. Этот вредонос примечателен тем, что вместо прогона какого-либо алгоритма шифрования применяет сжатие — архивирует файлы с помощью 7-Zip, защищая их паролем. За этот пароль злоумышленники требуют выкуп в 0,01 биткоина (немногим более $480 по текущему курсу).

Пав жертвой QLocker, приятель Кейбла, зная, что тот иногда подрабатывает консультантом по вопросам ИБ, попросил его помочь разобраться с оплатой. Открыв указанную злоумышленниками страницу, молодой человек обнаружил, что смена регистра при вводе одного из символов в поле «ID транзакции» влечет прием платежа и выдачу нужного ключа.

Студент поделился своей находкой в Твиттере, предложив жертвам заражения свою помощь. Таким образом, повторяя все тот же трюк, Кейбл предотвратил финансовые потери полусотни пользователей.

Компания QNAP тем временем опубликовала предупреждение об атаках QLocker, уточнив, что для его внедрения злоумышленники используют две уязвимости — CVE-2020-36195 (возможность инъекции SQL-кода) и CVE-2021-28799 (вшитый пароль администратора). Разработчик выпустил патчи, обновил свой инструмент Malware Remover для удаления вредоносных программ из ОС QTS и QuTS и рекомендует пользователям как можно скорее применить обновления, а также усилить пароли и сменить дефолтный порт 8080, открывающий доступ к интерфейсу NAS-устройств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа депутатов анонсировала законопроект об использовании ИИ в агитации

Группа депутатов во главе с председателем комитета Госдумы по труду, социальной политике и делам ветеранов Ярославом Ниловым анонсировала внесение законопроекта, регулирующего применение искусственного интеллекта (ИИ) в агитационных материалах.

Как сообщает ТАСС, в пояснительной записке указано, что цель инициативы — «недопущение злоупотреблений при использовании цифровых технологий».

Документ предусматривает поправки в действующий закон «О выборах депутатов Государственной думы Федерального собрания РФ». В них разрешается использовать ИИ в агитационных материалах, включая сгенерированные изображения физических лиц.

При этом кандидаты будут обязаны указывать факт применения сгенерированных изображений. Такая пометка должна присутствовать, в частности, на печатной и аудиовизуальной наглядной агитации. Порядок её размещения определит Центральная избирательная комиссия.

«Множество цифровых сервисов, дополненных ИИ, сопровождает нас ежедневно, и избирательные кампании не являются исключением. Другое дело — во избежание грязных технологий и различных злоупотреблений регламентировать использование ИИ во время выборов необходимо уже сегодня», — прокомментировал инициативу Ярослав Нилов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru