VirusTotal можно использовать для сбора украденных учётных данных

VirusTotal можно использовать для сбора украденных учётных данных

VirusTotal можно использовать для сбора украденных учётных данных

Исследователи из SafeBreach обнаружили интересную особенность VirusTotal, популярного онлайн-сервиса для анализа подозрительных файлов, ссылок и IP-адресов. Оказалось, что его можно использовать для сбора учётных данных, украденных вредоносными программами.

Есть одно условие — потребуется лицензия VirusTotal, которая стоит 600 евро. Имея на руках эту лицензию, специалисты смогли собрать более миллиона логинов и паролей с помощью определённых поисковых запросов и нескольких инструментов.

Скомпрометированные учётные данные хранятся в специальных файлах, которые используют инфостилеры и кейлоггеры. В определённый момент эти файлы могут попасть на площадку VirusTotal, поскольку киберпреступники часто используют этот сервис.

Помимо этого, как объяснили специалисты SafeBreach, содержащие информацию файлы могут загрузить сторонние исследователи в области кибербезопасности, которые не до конца понимают их содержимое. Ещё один вектор — автоматическая загрузка подозрительных сущностей на VirusTotal.

И здесь мы подходим к интересному методу, о котором рассказали в SafeBreach. Аналогично поиску Google, который при определённом подходе может использоваться для вычисления уязвимых IoT-устройств, VirusTotal предоставляет набор API и инструментов (VT Graph, Retrohunt и т. п.), которые можно использовать для поиска украденных данных в файлах.

Чтобы доказать состоятельность своего метода, эксперты собрали список имён таких файлов и начали искать в их содержимом логины и пароли. Специалистам не потребовалось много времени, чтобы найти учётные данные от электронных ящиков, учёток в соцсетях, криптовалютных кошельков и банковских аккаунтов.

В Android 17 Beta нашли функцию, упрощающую защиту сим-карты

Вышла Android 17 Beta 2, и энтузиасты уже активно копаются в коде в поисках нововведений. Одной из самых интересных находок может стать изменение в работе защиты сим-карты — функции, которую ценят за безопасность, но не любят за лишние действия.

Сейчас всё просто: если у вас включён ПИН-код для защиты симки, при каждой перезагрузке смартфона приходится вводить сначала код разблокировки устройства, а затем ещё и этот ПИН. С точки зрения защиты — отлично. С точки зрения удобства — не очень.

Судя по коду Android 17 Beta 2, Google может упростить этот процесс. Предполагается, что система будет автоматически вводить ПИН-код от сим-карты при запуске устройства, после того как пользователь введёт ПИН самого смартфона. То есть дополнительный шаг просто исчезнет.

При этом безопасность, по всей видимости, останется на том же уровне. ПИН-код будет храниться в защищённой области Android, а если извлечь симку и вставить её в другой телефон, блокировка останется активной. Иными словами, защита от несанкционированного использования никуда не денется, но пользоваться устройством станет проще.

Пока функция выглядит как заготовка на ранней стадии, но есть шанс, что она доберётся до финальной версии Android 17, релиз которой ожидается летом.

Тем, кто хочет попробовать бета-версию уже сейчас, нужно зарегистрироваться в программе Android Beta Program (при наличии актуального смартфона Pixel). В целом система работает стабильно, хотя без мелких проблем традиционно не обходится. Так что устанавливать её на основной рабочий телефон стоит с осторожностью.

RSS: Новости на портале Anti-Malware.ru