Visa отметила соревнующиеся веб-скиммеры, управляемые через Telegram

Visa отметила соревнующиеся веб-скиммеры, управляемые через Telegram

Visa отметила соревнующиеся веб-скиммеры, управляемые через Telegram

В начале этого года исследователям встретились два конкурирующих веб-скиммера на одном из французских сайтов. Теперь тенденцию продолжают обнаруженные Visa киберпреступники, пытающиеся увести прибыль у коллег по цеху.

В феврале 2021 года специалисты Malwarebytes наткнулись на два вредоносных скрипта, эксплуатирующих уязвимости в платформе Magento. Причём интересно, что второй по времени скрипт загружался из стороннего источника и пытался перехватить всё то, что собрал первый.

Теперь представители платёжной системы Visa тоже отметили тенденцию киберпреступников — пытаться отобрать у «коллег» добычу. Например, атакующие специально ищут уже заражённые веб-скиммерами ресурсы и внедряет туда собственные злонамеренные скрипты.

Как сообщила Visa изданию «РИА Новости», исследователи выявили не менее 45 подобных кампаний за весь 2020 год. То же самое развитие наблюдалось и в 2021-м. В Visa подчеркнули роль мессенджера Telegram, который преступники часто используют для управления атаками.

Директор департамента проектирования компании «Газинформсервис» Александр Калита рассказал о новой хакерской тенденции:

«Количество успешных интернет-магазинов и торговых площадок с уязвимостями ограничено и имеет конечное число. Злоумышленники для увеличения своей прибыли стараются охватить как можно больший объем таких торговых площадок. Причем количество уязвимых веб-приложений и веб-сайтов со временем уменьшается, так что ничего удивительного, что сейчас дошло до того, что разные хакерские группы стали пересекаться друг с другом в захвате таких точек интереса. Для рядовых пользователей сети Интернет, это никак не снижает опасность и степень риска. Владельцам торговых площадок можно только порекомендовать выполнить ревизию кода веб-приложения и провести тестирование сайта на проникновение, для устранения угроз со стороны злоумышленников.

Что касается приложения Telegram, то оно обладает богатыми возможностями в части сопряжения Telegram-канала и внешних программ. Это позволяет автоматизировать множество действий, а самое главное добиться полной анонимности. Тут главное понимать, что Telegram — просто инструмент и проблема кроется не в нём, а в людях, которые совершают противоправные действия».

Напомним, что в этом месяце более чем в 300 онлайн-магазинах эксперты нашли веб-скиммер, спрятанный в GTM-контейнер. Оказалось, что атакующие создали собственный контейнер GTM с вредоносным содержимым и незаметно загружали его на взломанный сайт.

Инженер превратил Game Boy Advance в самый медленный взломщик паролей

Исследователь в области кибербезопасности под ником solstICE перенёс утилиту для взлома паролей Hashcat на Game Boy Advance. Зачем? Судя по всему, потому что мог. Проект получил название gba-hashcat и работает на оригинальной портативной консоли Nintendo.

GBA перебирает хеши SHA-256 со скоростью 727 попыток в секунду. По подсчётам разработчика, целый год такой работы примерно равен одной секунде вычислений современной системы с мощной видеокартой. Медленно? Зато никакого дефицита Nvidia B200.

Под капотом Game Boy Advance находится 32-битный процессор ARM7TDMI с частотой 16,8 МГц. Консоль получила всего 288 КБ оперативной и 98 КБ видеопамяти, даже калькулятор уже начал смотреть на неё свысока.

Для ускорения перебора паролей обычно применяют заранее подготовленные словари. Но картриджи GBA вмещают не более 32 МБ, поэтому разработчику пришлось ограничиться списком ignis-1M из миллиона слов. Он занимает около 8 МБ.

 

Само приложение получилось максимально аскетичным. На экране отображаются заставка, статистика выполнения и пароль, который консоль проверяет в данный момент. Программу написали на C++ с использованием движка Butano, предназначенного для разработки игр под GBA.

Автор назвал gba-hashcat своим самым глупым приложением всех времён. Пользователи в ответ предложили добавить сетевой режим и собрать кластер из Game Boy — возможно, единственную ферму для взлома паролей, на которой ещё и в Pokémon поиграть можно.

Практической пользы у проекта немного, но простые пароли консоль всё-таки подобрать способна. Если защита держится на комбинации 123, то дорогая видеокарта действительно будет лишней. Достаточно приставки из 2001 года и немного терпения.

RSS: Новости на портале Anti-Malware.ru