Матёрые киберпреступники атакуют начинающих хакеров через OpenBullet

Матёрые киберпреступники атакуют начинающих хакеров через OpenBullet

Матёрые киберпреступники атакуют начинающих хакеров через OpenBullet

В новой киберпреступной кампании злоумышленники используют вредоносные конфигурационные файлы OpenBullet для атак на менее подготовленных и начинающих хакеров. Конечной целью является установка трояна, способного красть и передавать операторам конфиденциальные данные.

По словам специалистов Kasada, зафиксировавшим новую кампанию, киберпреступники задействуют доверенные сети для хакеров, чтобы заразить компьютеры новичков своей вредоносной программой.

OpenBullet, как известно, является легитимным инструментов для пентеста с открытым исходным кодом. Его обычно используют для автоматизации атак с кражей учётных данных.

Инструмент работает с файлом конфигурации, адаптированным для конкретного веб-сайта, и может совмещать его со списком паролей, полученных в ходе успешных попыток входа.

«При этом OpenBullet может использоваться вместе с Puppeteer, безоголовочным браузером, для автоматизации веб-взаимодействия. Такой подход позволяет легче запускать кибератаки с кражей учётных данных без неоходимости задействовать всплывающие окна в браузере», — объясняют исследователи из Kasada.

Конфигурация инструмента, в сущности, представляет собой набор исполняемого кода для генерации HTTP-запросов к атакуемому сайту или веб-приложению. Такие файлы можно найти в продаже на различных площадках для киберпреступников.

Купив конфигурационные фалы, малоквалифицированный хакер может запустить довольно сложные кибератаки, что и привлекает всяких скрипткидди. Именно последние являются мишенью в новой кампании серьёзных злоумышленников.

В результате начинающие кибервзломщики получают на свои устройства написанный на Rust дроппер Ocean, который фетчит пейлоад следующего этапа атаки — Patent. Это Python-вредонос с целым набором команд: он может снимать скриншоты, похищать данные криптокошельков, красть пароли и cookies.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сбер готов делиться технологиями автоматического выявления дипфейков

Заместитель Председателя Правления Сбербанка Станислав Кузнецов заявил, что Сбер готов предоставлять свои технологии автоматического выявления дипфейков другим участникам рынка. Об этом он рассказал на форуме «Диалог о фейках 3.0» во время панельной дискуссии «Глобальный диалог: обеспечение цифрового суверенитета в условиях многополярности».

По словам Кузнецова, мир столкнулся с взрывным ростом дипфейков, а технологии их создания стали доступны буквально каждому — сгенерировать видео или аудио можно за несколько секунд и без затрат.

При этом дипфейки всё чаще применяются в мошеннических схемах, включая телефонное мошенничество и кражу денег.

«Если ещё в 2024 году преступники использовали базы данных, то теперь они запускают ИИ-агентов, которые сами находят нужную информацию. В основе таких преступлений — кибермистификация, когда ложь маскируется под правду с помощью технологий», — отметил Кузнецов.

Он подчеркнул, что для эффективной борьбы с дипфейками необходимо решить три ключевые задачи:

  1. Законодательно урегулировать их использование, в том числе признать применение дипфейков отягчающим обстоятельством при совершении преступлений.
  2. Развивать технологии быстрого выявления фейков и не допускать их распространения.
  3. Интегрировать системы распознавания дипфейков в массовые сервисы — смартфоны, ТВ, соцсети, мессенджеры и операторы связи.

Во время дискуссии Кузнецов продемонстрировал, как с помощью современных инструментов можно в реальном времени “надеть” лицо другого человека и заставить его говорить нужные слова. Он подчеркнул, что подобные возможности представляют серьёзную угрозу — от кражи личности до дискредитации публичных фигур.

Россия, по его словам, уже входит в число мировых лидеров по разработке технологий противодействия дипфейкам. В Сбере созданы решения, способные автоматически определять фальсификации в видео и аудио.

«Мы запатентовали собственное решение под рабочим названием Алетейя — в честь богини истины. Сервис позволяет определять дипфейки в любых системах: от телевидения до мессенджеров. И мы готовы делиться этими технологиями с партнёрами», — сказал Кузнецов.

Он добавил, что масштабное внедрение подобных систем может стать переломным моментом в борьбе с распространением дипфейков и повысить доверие к цифровому контенту.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru