На GitHub продают фейковые эксплойты для 0-day в Microsoft Exchange

На GitHub продают фейковые эксплойты для 0-day в Microsoft Exchange

На GitHub продают фейковые эксплойты для 0-day в Microsoft Exchange

Онлайн-мошенники выдают себя за исследователей в области кибербезопасности, чтобы продать начинающим киберпреступникам фейковые эксплойты ProxyNotShell для недавно выявленных уязвимостей нулевого дня в серверах Microsoft Exchange.

Напомним, что на прошлой неделе специалисты предупредили о ранее неизвестных брешах, угрожающих серверам Microsoft Exchange. Согласно сообщениям, злоумышленники на тот момент уже вовсю использовали их в атаках.

Проведя анализ этих атак, Microsoft выяснила, что их жертвами стали чуть менее десяти компаний по всему миру. Судя по всему, организатором является киберпреступная группировка правительственного уровня.

На сегодняшний день исследователи стараются не раскрывать технические подробности уязвимостей, чтобы не спровоцировать новые волны кибератак. Именно поэтому в киберпространстве сейчас есть определённая заинтересованность в proof-of-concept (PoC) и готовых эксплойтах.

На это и сделали ставку находчивые онлайн-мошенники: они начали создавать на GitHub репозитории, чтобы продать фейковые эксплойты для уязвимостей CVE-2022-41040 и CVE-2022-41082.

Специалист Huntress Lab Джон Хаммонд, наблюдавший за этой активностью, отметил, что мошенники пользовались аккаунтами под именами “jml4da“, “TimWallbey“, “Liu Zhao Khin (0daylabin)“, “R007er“ и “spher0x“.

Ещё один скам-аккаунт, на который обратил внимание Пол Пачеко, пытался выдавать себя за известного исследователя Кевина Бомонта (GossTheDog).

 

В самих репозиториях не было ничего интересного, присутствовал только файл README.md, в котором описывались известные на данный момент сведения об уязвимостях. В этом же файле находилась ссылка на страницу SatoshiDisk, где мошенники продавали фейковые эксплойты за 0,01825265 биткоина (около 420 долларов или чуть больше 24 тысяч рублей).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Android-приложении ChatGPT появятся личные и групповые чаты

Похоже, ChatGPT готовится стать не только инструментом для общения с искусственным интеллектом, но и полноценным мессенджером. Разработчик Тибор Блахо обнаружил в бета-версии 1.2025.273 Android-приложения строки кода, указывающие на тестирование функции личных сообщений и групповых чатов.

Внутри OpenAI проект проходит под кодовыми названиями Calpico (личные сообщения) и Calpico Rooms (групповые чаты).

Судя по коду, на который указал Блахо, пользователи смогут создавать новые чаты, менять никнеймы и аватарки — последние будут видны другим участникам переписки.

 

Кроме того, приложение будет уведомлять, когда кто-то присоединяется к чату, выходит из него или отправляет сообщение — даже если пользователь не находится в приложении.

Журналисты из Android Authority смогли активировать тестовую версию функции и поделились скриншотами: раздел «Direct messages» появится прямо в боковом меню приложения и будет интегрирован в настройки.

 

Пользователи смогут переписываться друг с другом, делиться ответами или целыми диалогами с ChatGPT. Как и в других мессенджерах, можно будет блокировать пользователей, но на старте функция, судя по всему, не получит сквозного шифрования, что может вызвать сомнения у части аудитории.

Таким образом, ChatGPT постепенно превращается в социальное приложение — с профилями, аватарками и личными чатами. Вопрос лишь в том, нужен ли пользователям ещё один мессенджер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru