VirusTotal можно использовать для сбора украденных учётных данных

VirusTotal можно использовать для сбора украденных учётных данных

VirusTotal можно использовать для сбора украденных учётных данных

Исследователи из SafeBreach обнаружили интересную особенность VirusTotal, популярного онлайн-сервиса для анализа подозрительных файлов, ссылок и IP-адресов. Оказалось, что его можно использовать для сбора учётных данных, украденных вредоносными программами.

Есть одно условие — потребуется лицензия VirusTotal, которая стоит 600 евро. Имея на руках эту лицензию, специалисты смогли собрать более миллиона логинов и паролей с помощью определённых поисковых запросов и нескольких инструментов.

Скомпрометированные учётные данные хранятся в специальных файлах, которые используют инфостилеры и кейлоггеры. В определённый момент эти файлы могут попасть на площадку VirusTotal, поскольку киберпреступники часто используют этот сервис.

Помимо этого, как объяснили специалисты SafeBreach, содержащие информацию файлы могут загрузить сторонние исследователи в области кибербезопасности, которые не до конца понимают их содержимое. Ещё один вектор — автоматическая загрузка подозрительных сущностей на VirusTotal.

И здесь мы подходим к интересному методу, о котором рассказали в SafeBreach. Аналогично поиску Google, который при определённом подходе может использоваться для вычисления уязвимых IoT-устройств, VirusTotal предоставляет набор API и инструментов (VT Graph, Retrohunt и т. п.), которые можно использовать для поиска украденных данных в файлах.

Чтобы доказать состоятельность своего метода, эксперты собрали список имён таких файлов и начали искать в их содержимом логины и пароли. Специалистам не потребовалось много времени, чтобы найти учётные данные от электронных ящиков, учёток в соцсетях, криптовалютных кошельков и банковских аккаунтов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Android-приложении ChatGPT появятся личные и групповые чаты

Похоже, ChatGPT готовится стать не только инструментом для общения с искусственным интеллектом, но и полноценным мессенджером. Разработчик Тибор Блахо обнаружил в бета-версии 1.2025.273 Android-приложения строки кода, указывающие на тестирование функции личных сообщений и групповых чатов.

Внутри OpenAI проект проходит под кодовыми названиями Calpico (личные сообщения) и Calpico Rooms (групповые чаты).

Судя по коду, на который указал Блахо, пользователи смогут создавать новые чаты, менять никнеймы и аватарки — последние будут видны другим участникам переписки.

 

Кроме того, приложение будет уведомлять, когда кто-то присоединяется к чату, выходит из него или отправляет сообщение — даже если пользователь не находится в приложении.

Журналисты из Android Authority смогли активировать тестовую версию функции и поделились скриншотами: раздел «Direct messages» появится прямо в боковом меню приложения и будет интегрирован в настройки.

 

Пользователи смогут переписываться друг с другом, делиться ответами или целыми диалогами с ChatGPT. Как и в других мессенджерах, можно будет блокировать пользователей, но на старте функция, судя по всему, не получит сквозного шифрования, что может вызвать сомнения у части аудитории.

Таким образом, ChatGPT постепенно превращается в социальное приложение — с профилями, аватарками и личными чатами. Вопрос лишь в том, нужен ли пользователям ещё один мессенджер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru