Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Мобильный интернет лучше бесплатного Wi-Fi. Эксперты по кибербезопасности не рекомендуют подключаться к непроверенным сетям. Насторожить пользователя должно отсутствие необходимой по закону авторизации.

Про цифровые риски подключения к незнакомых сетям пишут “Ведомости”.

Подключаясь к открытому Wi-Fi, пользователи отдают данные о своем трафике незнакомцам — администраторам непроверенных сетей. Мониторинг и фильтрация трафика позволяют отследить всю последовательность действий человека.

Неизвестно, кто еще подключен к тому же оборудованию, какие у него цели, объясняет гендиректор компании “Стингрей Технолоджис” и эксперт в области кибербезопасности Юрий Шабалин. Но шанс, что ваши данные станут доступны злоумышленникам, весьма велик.

Пользователь может стать жертвой так называемой кибератаки Man-in-The-Middle — “человек посередине”. Злоумышленники перехватывают информацию, которая передается между двумя точками, получателем и отправителем.

Причем, ими могут быть не только люди, но и целые компании.

Хакеры похищают сведения по контрактам и закупкам. Затем злоумышленники могут связаться с организацией от имени ее руководства и при помощи украденной конфиденциальной информации внести изменения в данные тендеров. Итог такой схемы — потенциальная потеря контрактов, клиентов и репутационные убытки.

Преступники могут использовать и другие схемы. Эксперт по компьютерным сетям и преподаватель в Московской школе программистов (МШП) Кирилл Ситнов приводит пример из Аргентины, где оператор бесплатной сети в кофейне использовал подключенные к Wi-Fi устройства для майнинга криптовалют.

В России с 2014 года действует закон об обязательной идентификации пользователей в общественных интернет-точках. Способ авторизации определяет владелец сетей. Вариантов два — через “Госуслуги” или по номеру телефона.

Если владелец общественной точки Wi-Fi не установил систему авторизации пользователей, ему грозит штраф.

Для пользователей ответственность за вход в Wi-Fi без авторизации не предусмотрена.

В то же время эксперты обращают внимание: с пользовательской точки зрения, именно отсутствие обязательной идентификации в сети Wi-Fi должно стать первым тревожным звонком.

Порой злоумышленники целенаправленно создают точки доступа Wi-Fi, чтобы сканировать трафик потенциальных жертв, рассказывает руководитель отдела анализа и оценки цифровых угроз Infosecurity a Softline Company Константин Мельников.

“Основная проблема таких сетей в том, что вы не в полной мере контролируете приватность общения в такой сети”, — комментирует новость для Anti-Malware.ru руководитель группы защиты инфраструктурных ИТ компании “Газинформсервис” Сергей Полунин.

Если сайт или мессенджер, которым вы пользуетесь в открытой сети, сами по себе не обеспечивают должный уровень безопасности, то ваше общение может стать достоянием всех подключенных к этой сети клиентов, предупреждает эксперт.

Безусловно, есть механизмы, обеспечивающие безопасность работы даже в таких случаях, но обо всех них должен позаботиться сам пользователь, продолжает Полунин.

Любую открытую сеть нужно расценивать как потенциальную угрозу, заключает эксперт. Специалисты рекомендуют пользоваться мобильным интернетом от сотового оператора везде, где это только возможно, а не рисковать с незнакомым Wi-Fi.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru