VirusTotal можно использовать для сбора украденных учётных данных

VirusTotal можно использовать для сбора украденных учётных данных

VirusTotal можно использовать для сбора украденных учётных данных

Исследователи из SafeBreach обнаружили интересную особенность VirusTotal, популярного онлайн-сервиса для анализа подозрительных файлов, ссылок и IP-адресов. Оказалось, что его можно использовать для сбора учётных данных, украденных вредоносными программами.

Есть одно условие — потребуется лицензия VirusTotal, которая стоит 600 евро. Имея на руках эту лицензию, специалисты смогли собрать более миллиона логинов и паролей с помощью определённых поисковых запросов и нескольких инструментов.

Скомпрометированные учётные данные хранятся в специальных файлах, которые используют инфостилеры и кейлоггеры. В определённый момент эти файлы могут попасть на площадку VirusTotal, поскольку киберпреступники часто используют этот сервис.

Помимо этого, как объяснили специалисты SafeBreach, содержащие информацию файлы могут загрузить сторонние исследователи в области кибербезопасности, которые не до конца понимают их содержимое. Ещё один вектор — автоматическая загрузка подозрительных сущностей на VirusTotal.

И здесь мы подходим к интересному методу, о котором рассказали в SafeBreach. Аналогично поиску Google, который при определённом подходе может использоваться для вычисления уязвимых IoT-устройств, VirusTotal предоставляет набор API и инструментов (VT Graph, Retrohunt и т. п.), которые можно использовать для поиска украденных данных в файлах.

Чтобы доказать состоятельность своего метода, эксперты собрали список имён таких файлов и начали искать в их содержимом логины и пароли. Специалистам не потребовалось много времени, чтобы найти учётные данные от электронных ящиков, учёток в соцсетях, криптовалютных кошельков и банковских аккаунтов.

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru