Операторы ботнета сохраняли анонимность при помощи анонимайзера Tor

Операторы ботнета сохраняли анонимность при помощи анонимайзера Tor

Операторы ботнета сохраняли анонимность при помощи анонимайзера Tor

 Специалисты компании G-Data обнаружили ботнет, командные узлы которого скрывались при помощи анонимайзера Tor. Владельцы ботнета, состоящего из компьютеров под управлением операционной системы Windows, замаскировали свой C&C сервер под скрытую службу внутри сети Tor. C&C сервер использовал для связи с ботами обычный IRC протокол.

Как отмечают специалисты, владельцы ботнетов перешли на использование P2P архитектуры в течение нескольких последних лет, постепенно отказываясь от использования централизованных C&C серверов. Использование технологий P2P позволяет отдельным компьютерам бот-сети передавать команды другим компьютерам, входящим в данную сеть. Однако, подобная архитектура также имеет существенные недостатки, так как позволяет конкурентам либо специалистам, работающим на госструктуры, перехватывать управление ботнетом. Конечно, это можно сделать только в том случае, если ботнет не защищен сложным механизмом аутентификации.

Как отмечают сотрудники G-Data, использование Tor было единственным, что выделяет данный ботнет из ряда себе подобных.

Использование Tor позволяет владельцам ботнетов сохранять анонимность, так как использование IRC сервера в качестве скрытой службы усложняет задачу по его обнаружению.

Управляющий траффик ботнета шифруется средствами Tor. Это позволяет злоумышленникам обходить системы обнаружения вторжений, которые на сегодняшний день являются стандартным компонентом систем защиты современных предприятий. К тому же, заблокировать Tor крайне сложно с юридической точки зрения, так как в целом использование данного анонимайзера вполне законно, и его блокирование может рассматриваться как нарушение прав легитимных пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый генератор картинок ChatGPT ловко фальсифицирует счета общепита

В прошлом месяце ИИ-бот ChatGPT обрел новый генератор изображений с выпуском модели 4o. Первые пробы показали, что создаваемые с его помощью картинки с вставленным текстом стали более реалистичными.

Пользователи ChatGPT теперь заставляют его генерировать ресторанные счета и получают вполне убедительные дипфейки.

Фото одной из таких фальшивок было опубликовано в X.

 

 

 

Другие юзеры подхватили идею, добились схожих результатов, а в одном из случаев тот же фейковый счет был для большего правдоподобия «испачкан»:

 

Наиболее реалистичный образец получился у французского специалиста в области ИИ — из-за эффекта помятой бумаги.

 

В TechCrunch тоже опробовали новинку и получили вполне сносный вариант для гриль-бара в Сан-Франциско. Правда, в итоговой сумме вместо точки стояла запятая, к тому же у ChatGPT, видимо, плохо с арифметикой, но эти огрехи при желании можно быстро исправить, конкретизировав подсказки, или с помощью графического редактора.

 

В комментарии для онлайн-издания представитель OpenAI заявила, что все изображения, генерируемые ИИ-ботом, снабжены соответствующими метаданными. Обнаружив нарушение пользовательского соглашения, компания «принимает меры» и «учится» на таких случаях.

В ответ на вопрос, зачем вообще позволять ChatGPT соглашаться на авантюры, попахивающие злоупотреблением, собеседница подчеркнула, что их цель — предоставить юзерам «как можно больше свободы творчества». К тому же фейковые счета необязательно нужны для мошенничества, их можно использовать в целях финансового ликбеза, а также для создания оригинальных картин или продуктовой рекламы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru