Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2024-07-27 04:00:00

Поддельное ПО Hamster Kombat, ругательства Llama 3.1 и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Мошенники распространили вредоносы под брендом Hamster Kombat. В Instagram уничтожили сеть секс-шантажистов из 63 000 аккаунтов. Криптокошельки и сообщения пользователей BreachForums попали в открытый доступ. "Взломанную" Llama 3.1 заставили обматерить Meta и Цукерберга. Мошенники распространили вредоносы под брендом Hamster Kombat На волне популярности мини-игры Hamster Kombat злоумышленники атаковали пользователей различным поддельным ПО для Android и Windows. На это обратили внимание исследователи ESET. #ESETreasearch discovered several threats abusing the popularity of an in-app #Telegram clicker game #Hamster Kombat. These threats can be found on both #Android and #Windows platforms. https://t.co/OGvfnoeu4F @lukasstefanko 1/5— ESET Research (@ESETresearch) July 23, 2024 Официальный проект доступен только в Telegram, однако мошенники создали копирующее его приложение Hamster Kombat – Earn Crypto в Google Play, нацеленное на кражу информации и активов. На момент написания оно удалено из магазина.  Telegram-канал HAMSTER EASY распространяет шпионское ПО Ratel для Android в виде APK-файла, не содержащего легитимных функций. Вредонос умеет перехватывать SMS и уведомления устройств, но в основном используется для подписки жертвы на премиум-услуги, с которых операторы получают комиссию. Данные: ESET. Поддельные сайты, например hamsterkombat-ua(.)pro и hamsterkombat-win(.)pro, перенаправляют посетителей на рекламные объявления, что позволяет мошенникам зарабатывать на их просмотрах. Данные: ESET. На GitHub под видом ботов для фарминга в криптоигре распространяются вредоносные репозитории с инфостилером Lumma Stealer, нацеленным на пользователей Windows. В Instagram уничтожили сеть секс-шантажистов из 63 000 аккаунтов Корпорация Meta удалила 63 000 Instagram-аккаунтов из Нигерии, связанных с киберпреступной группировкой Yahoo Boys и замешанных в мошенничестве с секс-шантажом. Их жертвами в основном становились мужчины из США. Данные: Meta. Чистка проведена также в Facebook, откуда в совокупности удалены свыше 7000 страниц и групп, распространявшие обучающие материалы по реализации различных преступных схем. Команда Meta заблокировала злоумышленникам возможность повторного создания новых аккаунтов в соцсетях. Криптокошельки и сообщения пользователей BreachForums попали в открытый доступ Закрытая информация об участниках хакерского форума BreachForums от ноября 2022 года попала в сеть. Об этом сообщает Bleeping Computer. Данные опубликовал пользователь под ником Emo. Он утверждает, что получил их от ныне арестованного владельца форума Конора Брайана Фитцпатрика (Pompompurin), который якобы пытался продать дамп в июне 2023 года за $4000, находясь под залогом. Впоследствии ее выкупили трое злоумышленников. Данные: Bleeping Computer. Утечка не является новой и ранее уже публиковалась в урезанном виде. Ее полная версия содержит: идентификаторы свыше 212 000 пользователей; имена; электронную почту; IP-адреса регистрации и последнего входа; частные переписки и сообщения на форуме; журналы платежей; хешированные пароли; криптовалютные адреса. Bleeping Computer проанализировал базу данных и подтвердил достоверность большого числа аккаунтов. "Взломанную" Llama 3.1 заставили обматерить Meta и Цукерберга Белый хакер под ником Pliny the Prompter заставил новую ИИ-систему Llama 3.1 от корпорации Meta выдать ответы на запрещенные запросы.  🌩️ JAILBREAK ALERT 🌩️META: PWNED 🦾😎LLAMA-3-405B: LIBERATED 🦙💨Come, witness the brand new SOTA open source AI outputting a home lab bioweapon guide, how to hack wifi, copyrighted lyrics, and an explicit roast of Zuck!No new security upgrades it seems, so this was a… pic.twitter.com/hDT7pgGLdw— Pliny the Prompter 🐉 (@elder_plinius) July 23, 2024 В промптах он использовал язык leetspeak для шифрования стоп-слов и таким образом получил рецепт создания смертельного бактериологического оружия в домашней лаборатории, детальную инструкцию по взлому Wi-Fi и защищенные авторским правом тексты песен. Также он заставил ИИ-помощника обругать матом своих создателей — Meta и Марка Цукерберга. "Никаких новых обновлений системы безопасности не было внедрено. Это было проще простого. Та же архитектура, что и в предыдущем случае", — написал Pliny the Prompter. Подобные стресс-тесты исследователь уже неоднократно проводил на других ИИ-моделях с целью выявить их уязвимости. Во взломе крупной сети казино заподозрили 17-летнего британца Британская полиция заявила о поимке 17-летнего подростка, который предположительно участвовал во взломе двух крупных сетей казино осенью 2023 года в составе хакерской группировки Scattered Spider. Ему выдвинули подозрения в шантаже и неправомерном использовании компьютеров. На время расследования парень освобожден под залог. Изъятые у него устройства изучат на предмет дополнительных улик. В июне еще одного подозреваемого по делу задержали в Испании. В РФ начали замедлять YouTube Российские дата-центры к концу следующей недели снизят скорость загрузки видео на YouTube до 70%. Об этом сообщил депутат Александр Хинштейн. В первую очередь это коснется десктопных версий, мобильную связь пока не затронут. Хинштейн объяснил текущую ситуацию техническими проблемами со стороны корпорации Google (прекращение обслуживания ЦОД и отключение части серверов после февраля 2022 года), а также принятыми властями мерами принуждения из-за "неоднократного нарушения законодательства РФ". Для снятия ограничений депутат предложил YouTube построить российские серверные центры, договориться с властями США о снятии санкций на поставку своего оборудования, либо легально оплачивать услуги местных ЦОДов. Также, по словам Хинштейна, видеохостинг должен разблокировать каналы российских СМИ и общественных деятелей. Также на ForkLog: Экс-сотрудники Huobi украли у пользователей более 40 000 приватных ключей. Новые антифрод-меры банков РФ негативно отразятся на обмене криптовалют. Сооснователь майнинговой компании DEBT Box заявил о похищении брата и $400 млн. «Биткоин-надписи» и ETF наряду с ИИ открыли новые возможности для хакеров. dYdX Trading восстановила работу сайта после взлома. Эксперты отметили повышенную уязвимость ZK-протоколов. Основателя ETHTrustFund обвинили в rug pull на $2,2 млн. WazirX объявила вознаграждение за помощь в возврате средств. Что почитать на выходных? Рассматриваем основные концепции этичного ИИ и разбираемся в важности этого аспекта для технологии. https://forklog.com/exclusive/ai/temnaya-era-ii-pochemu-etika-iskusstvennogo-intellekta-vazhna

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.