Эксперты Solar 4RAYS обнаружили, что киберпреступники из РФ используют популярные сервисы Spotify и Chess.com для управления вредоносными программами. Метод Dead Drop Resolver позволяет прятать адреса серверов управления в публичных аккаунтах, а не в коде. Заражённые устройства обращаются к легальным платформам, что затрудняет обнаружение. Один из таких вредоносов — MaskGram Stealer — крадёт логины, пароли и данные криптокошельков.Маскировка под легальные сервисы стала новой тактикой российских киберпреступников. Вместо того чтобы прописывать IP-адреса серверов управления в коде, они прячут их в публичных аккаунтах на популярных платформах. Это позволяет вредоносу без подозрений проходить через системы мониторинга, поскольку трафик выглядит как обычное обращение к Spotify или Chess.com. MaskGram Stealer способен похищать не только учётные данные, но и информацию о системе, установленных приложениях, процессах, браузерах, почтовых клиентах, мессенджерах, VPN и других сервисах. Кроме того, он может делать скриншоты и загружать дополнительные модули, что усложняет его анализ. Распространяется вредонос через социальную инженерию: его предлагают пользователям как легальный инструмент или взломанную версию популярных программ. Специалисты отмечают, что вредонос используется как минимум с середины 2025 года и продолжает активно применяться. Ранее подобные схемы фиксировались с использованием Steam, Twitter и YouTube. Эксперты рекомендуют компаниям отслеживать обращения к Spotify и Chess.com из корпоративных сетей — это может быть признаком заражения....
Сообщает www.ferra.ru
Новость из рубрики: Технологии, Наука
Поделиться новостью:
Топ новости часа
- Установить зарядной станции для электромобиля правильно...
- Американский певец Джейсон Деруло повторил скандальный номер Егора Крида, из-за которого тот конфликтовал с Екатериной Мизулиной...
- Pantum расширяет линейку для бизнеса: представлены новые А3 МФУ серии UTILITY с фокусом на безопасность и эффективность...
- Футбольный тренер Жозе Моуринью оставил счёт почти на 1 млн долларов за номер в Four Seasons после ухода из "Фенербахче"...
- Учёные нашли решение проблемы снижения безопасности ИИ при оптимизации для маломощных устройств...
- Сплиттер на автомобиль – что это и зачем он нужен...
19:07, 29 Янв Обзор HUAWEI WiFi Mesh X3 Pro: современный роутер, который не хочется прятать Если посмотреть ассортимент магазинов, современные роутеры по большей части представляют собой небольшие прямоугольные корпуса с торчащими антеннами. Этого никого не смущает: обычно такие устройства вещают на стену где-то в коридоре, куда провайдеру...
16:07, 29 Дек Такую камеру будут прятать под экран цифровой приборной панели автомобиля. LG Innotek представила новое поколение подэкранной камеры Компания LG Innotek в преддверии CES 2026 представила новое поколение камеры для размещения под экранами. Правда, вовсе не мобильных устройств. В пресс-релизе сказано, что это камера для автомобильного рынка. Если точнее, для размещения под экран ци...
14:14, 10 Дек Разработка технической карты сварки В производстве и строительстве ключевым фактором безопасности и качества является строгое соблюдение технологических процессов. Особенно это актуально для сварочных работ на объектах повышенной опасности, где малейшее отклонение от нормы может приве...
23:07, 27 Фев Spotify запускает чарты аудиокниг Компания Spotify объявила о запуске Audiobook Charts для пользователей в США и Великобритании. По аналогии с уже существующими музыкальными и подкаст-чартами платформы, рейтинги аудиокниг будут обновляться еженедельно и отображать самые популярные т...
13:36, 18 Дек Матрица судьбы как зеркало жизни и скрытых возможностей Интерес к самопознанию всегда был частью человеческой природы. В разные эпохи люди искали ответы в философии, религии и науке, а сегодня всё чаще обращаются к нумерологии. Одним из самых глубоких и наглядных инструментов считается Матрица судьбы на ...
04:07, 29 Авг В Spotify скоро появится полноценный мессенджер Уже несколько лет пользователи сервиса потокового аудио Spotify могут обмениваться ссылками на музыку и подкасты. А в ближайшее время станут доступны личные сообщения, но в каких именно регионах, не уточняется. Использовать функцию смогут только пол...
21:07, 01 Сен Хакеры молодеют. И подделывают ваш голос В последние годы киберпреступность становится всё более серьёзной проблемой, а возраст тех, кто совершает такие преступления, стремительно снижается. Молодые люди активно включаются в хакерскую деятельность, используя свои технические навыки для нез...
23:07, 27 Сен Spotify удалил 75 млн ИИ-треков, использующихся для обмана пользователей Музыкальный сервис Spotify объявил о масштабной операции по удалению более 75 млн фальшивых треков, созданных с помощью нейросетей. Такое количество поддельных треков было удалено с платформы за последний год.В официальном блоге Spotify сказано, что...
05:07, 17 Сен Spotify добавила новые функции в бесплатный тариф Spotify делает бесплатный тариф более удобным для пользователей. Главным нововведением стало появление функции Pick & Play: теперь можно открыть любой альбом или плейлист, выбрать нужную песню и сразу включить её. Ранее бесплатные пользователи были ...
01:07, 07 Апр Хакеры продают данные Lockheed Martin Хакеры выставили на продажу 375 ТБ данных Lockheed Martin (возможно запрещена в РФ) за $598 млн На теневой площадке появилось объявление о продаже колоссального массива данных, предположительно похищенных у американского оборонного гиганта Lockheed ...
07:07, 08 Авг Китайские хакеры атакуют клиентов Microsoft Американский технологический гигант предупредил во вторник, что китайские хакеры, спонсируемые государством, активно используют критические уязвимости безопасности на компьютерах пользователей популярных серверов Microsoft SharePoint для кражи конфи...
23:07, 06 Фев Spotify запускает функцию «О песне» с историями и фактами о треках Spotify объявил о запуске новой функции «About the Song» («О песне»), которая позволяет пользователям узнать больше об истории и закулисных деталях музыки, которую они слушают. Нововведение представляет собой набор коротких карто...
03:07, 01 Ноя Хакеры получили данные крупнейших предприятий Украины Пророссийские группы хакеров KillNet и Beregini проникли в информационные базы украинских оборонных предприятий. Среди предприятий, чьи данные оказали доступными хакерам, – «Мотор Сич», «Запорожский механический завод», завод...
17:07, 07 Окт OpenAI добавит в ChatGPT поддержку Spotify, Canva и других сервисов Скоро пользователи ChatGPT смогут напрямую взаимодействовать с популярными приложениями, включая Spotify и Canva, не выходя из чата. Об этом OpenAI объявила во время своей конференции DevDay, представив новую платформу Apps SDK, которая позволяет ин...
05:07, 20 Авг Spotify запускает функцию пользовательских переходов между треками в плейлистах Spotify представила новую функцию, которая позволяет создавать более профессиональные и персонализированные плейлисты. Теперь пользователи смогут добавлять автоматические переходы между треками или настраивать их вручную, выбирая из готовых опций — ...
05:07, 08 Сен Хакеры Apple передадут личные сообщения россиян Трампу Найденные в iPhone уязвимости «замаслят» президента и помогут ввезти технику из Китая. Близкие к Apple источники Forbes сообщили о том, что в компании собираются нанять хакеров для поиска уязвимостей в их технике. Официально заявлено, что такое реше...
02:07, 11 Сен Российские хакеры взломали ресурсы четырёх финансирующих ВСУ фондов Один из них — международный INVICTUS, остальные — украинские. Половина перестала работать, и уже около четырёх суток не может восстановиться. Подробностями поделился участник хакерской группировки «Вектор Т8».«Взяли в работу четыре фонда, один из ни...
00:07, 19 Окт Microsoft добавил в Windows 11 голосовое управление Компания Microsoft представила обновление голосового помощника Copilot для Windows 11. Пользователи смогут управлять компьютером при помощи голосовых команд, а также дать ИИ возможность анализировать содержимое экрана и выполнять самостоятельно слож...
08:07, 15 Дек Spotify представил ИИ-функцию Prompted Playlist, которая составит плейлист по описанию Сервис стриминга аудио Spotify получил новую функцию Prompted Playlist, которая позволит точно описывать, какую музыку хочет послушать пользователь. Пока что новая функция будет доступна только подписчикам из Новой Зеландии в рамках в рамках бета-те...
05:07, 10 Фев Хакеры стали рассылать троян Falcon под видом приложений банков Киберпреступники стали использовать вредоносную программу Falcon, маскируя ее под официальные приложения банков и популярных сервисов, что позволило им похитить данные пользователей, рассказали в компании-разработчике технологий для борьбы с киберпр...
12:04, 05 Мар Эффективное управление банкротной и коммерческой недвижимостью с компанией РиК В современном бизнесе управление недвижимостью стало одной из ключевых задач для компаний, сталкивающихся с банкротством или необходимостью оптимизации коммерческих активов. Особое внимание уделяется не только сохранению стоимости объектов, но и мак...
21:07, 14 Мар Как включить голосовое управление в CarPlay: подробная инструкция Вы садитесь в машину, запускаете навигацию и вдруг понимаете, что вам нужно переключить музыку, а руки заняты рулём. Siri помогает, но далеко не всегда понимает, что именно вы хотите нажать на экране. Оказывается, в iOS 26 для CarPlay есть отдельная...
20:07, 30 Мар YouTube добавил управление фоновой музыкой в Android Auto YouTube запустил поддержку Android Auto для управления воспроизведением фонового аудио, но пока возможности ограничены базовыми функциями. Приложение не стало полноценным клиентом Android Auto — видео нельзя смотреть, а интерфейс свёрнут до минимума...
04:07, 02 Апр Россиян начал атаковать троян CrystalX, через который хакеры насмехаются над жертвой Эксперты «Лаборатории Касперского» (Kaspersky GReAT) обнаружили новый троян удалённого доступа CrystalX, нацеленный преимущественно на россиян. Вредонос крадёт данные из Steam, Discord и Telegram, фиксирует нажатия клавиш, перехватывает буфер обмена...
06:07, 22 Окт Хакеры заявили о взломе MAX и сливе данных 46 миллионов пользователей. Но был ли взлом на самом деле? Национальный мессенджер MAX, созданный как безопасная альтернатива зарубежным сервисам, оказался в центре громкого скандала. Недавно хакеры заявили, что полностью взломали систему и получили доступ к данным более 46 миллионов пользователей. Впрочем,...
08:07, 15 Ноя Бюджетное управление Конгресса США не исключило изъятия активов России Трампом Глава американского государства Дональд Трамп может изъять половину замороженных суверенных активов России, которые находятся под контролем американской юрисдикции и оцениваются в 5 млрд долларов, сообщили в бюджетном управлении Конгресса США. Бюдже...
03:07, 13 Авг League of Legends тестирует управление WASD спустя 16 лет после релиза Riot Games объявила о тестировании новой схемы управления для League of Legends, основанной на клавишах WASD. До этого момента игра полностью полагалась на классическую систему point-and-click. По словам разработчиков, цель нововведения — дать игрок...
12:07, 20 Дек Минобороны Турции объявило о мерах по защите от потерявших управление БПЛА Власти Турции приняли дополнительные меры по защите критически важных объектов в Черном море на фоне угроз со стороны беспилотников. Министр обороны Турции Яшар Гюлер сообщил, что в стране приняты меры по защите энергетических объектов на Черном мор...
06:07, 04 Апр В России научились делать композиты менее горючими Учёные Новосибирского госуниверситета и Института органической химии СО РАН запатентовали новый способ получения ключевого компонента антипиренов — добавок, снижающих горючесть композитных материалов. Учёные заменили труднодоступные и дорогие реаген...
10:07, 16 Апр Учёные научились печатать циркониевые коронки за 30 минут Специалисты Техасского университета в Далласе (UT Dallas) сообщили о технологическом прорыве в стоматологии, который может кардинально изменить подход к зубному протезированию. Исследователи разработали технологию 3D-печати зубных протезов из диокси...
11:07, 16 Сен Учёные научились предсказывать полярное сияние на Марсе Учёные разработали способ прогнозирования полярных сияний на Марсе — явления, связанного с солнечными штормами и выбросами корональной массы, способными также угрожать будущим астронавтам. Эти предсказания могут предоставить критически важное ...
13:07, 29 Янв Умные очки Xiaomi научились оплачивать парковку Alipay, принадлежащий Alibaba, объединился с Xiaomi, чтобы реализовать функцию оплаты парковки в умных очках Xiaomi. Теперь вместо сканирования QR-кода на смартфоне или открытия приложения на выезде пользователи могут просто отдать голосовую команду...
23:07, 04 Сен Правда ли, что Spotify отменяет подписки, оформленные в других странах. Как перенести музыку из него в Apple Music В 2022 году музыкальный сервис Spotify ушел из России, причем достаточно громко и некрасиво — просто отменив все уже оплаченные подписки и не вернув ни копейки денег. Однако все равно нашлись пользователи, которые ради иностранной музыки создают зар...
10:07, 28 Дек Магнитное управление литием позволяет создать безопасную, взрывобезопасную «батарею мечты» Разработана новая технология аккумуляторных батарей, обеспечивающая значительно больший запас энергии — достаточный для решения проблем, связанных с запасом хода электромобилей, — при одновременном снижении риска теплового разгона и взрыва. Исследов...
04:07, 02 Апр В Тольятти усталость металла научились определять по «геометрии хаоса» Учёные Тольяттинского государственного университета (ТГУ) разработали метод прогнозирования разрушения металлов на сверхранней стадии. Специалисты использовали фрактальный анализ — т.н. геометрию хаоса, позволяющую фиксировать момент, когда внешние ...
12:07, 15 Фев Учёные научились «выключать» трение с помощью давления и электричества Международная группа учёных под руководством специалистов из Университета Цинхуа впервые смогла изолировать эффект так называемого электронного трения — тонкой силы сопротивления, возникающей при скольжении поверхностей на атомном уровне. Рабо...
19:07, 22 Янв Хакеры уже знают всё про iPhone 20 и видели дизайн MacBook с OLED: у Apple украли 1 ТБ данных о будущих устройствах В конце 2025 года стало известно о крупной кибератаке на одного из партнёров Apple, но только сейчас стало ясно, о какой именно компании идёт речь и насколько серьёзными могут быть последствия. Как выяснилось, атаке подвергся китайский производствен...
16:07, 29 Мар В России научились формировать искусственную эмаль зубов с помощью электрополей Исследователи из России, Бразилии и Египта разработали метод восстановления зубной эмали с использованием слабых электрических полей. Для этого повреждённые зубы помещали в минерализующий раствор и воздействовали на них электрическим полем особой ко...
08:07, 04 Мар Клетки человеческого мозга научились играть в Doom: выглядит жутко Биологический компьютер играет в Doom не идеально, но на очень хорошем уровне. Источник изображения: popsci.com Когда в 1993 году id Software выпустила Doom, никто и подумать не мог, что однажды в этот шутер будут играть не пальцы геймера, а живые к...
20:07, 23 Окт Audi полностью обновила приложение myAudi: искусственный интеллект, цифровой ключ и управление электромобилем Современный автомобиль — это только половина истории. Другая половина, с которой ежедневно сталкиваются водители, — это программное обеспечение. Audi делает крупный шаг к упрощению управления своей технологией, полностью обновив приложен...
10:07, 25 Мар Шифрованный шум вместо частных бесед: алгоритмы научились превращать аудиопотоки в бессмыслицу Цифровой суверенитет домохозяйств столкнулся с новой вводной: уязвимость интернета вещей перестала быть теоретическим кейсом из киберпанка. Пока правоохранительные органы рапортуют о попытках перехвата контроля над умными устройствами, регуляторы и ...
14:07, 22 Окт Как в XX веке научились воскрешать собак, а людей так и не смогли: эксперименты Роберта Э. Корниша Он оживил мёртвых собак, но не смог вернуть к жизни людей. Источник изображения: onedio.com В начале 1930-х годов наука будто решила сыграть с Богом в догонялки. В лаборатории Калифорнийского университета биолог Роберт Э. Корниш пытался сделать нево...
23:07, 04 Сен Российские перекупы научились «скручивать» износ аккумулятора на айфонах. Как распознать обман Пока вторичный рынок автомобилей пребывает в полном затишье, перекупы нашли другой способ подзаработать себе на хлеб с маслом. Теперь они покупают не фольксвагены из такси, а айфоны с убитой батареей, прошивают контроллер и меняют значение износа на...
06:07, 20 Янв «Капсулы времени» TimeVaults в клетках научились сохранять историю работы генов Учёные разработали «капсулы времени» для клеток, получившие название TimeVaults, способные собирать и хранить молекулярные «воспоминания» о прошлой активности клетки. TimeVaults созданы на основе клеточных структур, называемы...
16:07, 08 Окт Российские банки научились обманывать App Store. Зачем выпускают приложения всего на сутки? Такое ощущение, что новые приложения российских банков стали появляться в App Store чуть ли не каждый день. И это при том, что Apple запрещает им публиковаться и очень жестко модерирует каталог программ. А все потому, что банки маскируют свои прилож...
14:07, 28 Ноя AirPods научились следить за осанкой: как работает мониторинг наклона головы в наушниках Apple Современные наушники давно перестали быть просто аксессуаром для прослушивания музыки. Производители оснащают их множеством датчиков и систем отслеживания, которые в обычных ситуациях остаются незаметными. Иногда эти скрытые возможности открывают пу...
09:07, 12 Янв В вопросе поставили точку: с каким зрением нельзя сдавать на права - грозит ли водителям штраф за управление авто без очков прогород Кажется, медицинскую справку для получения прав все воспринимают как формальность. Просто очередная очередь в поликлинике. Но именно там и ставят ту самую точку в вопросе, с каким зрением нельзя сдавать на права. Офтальмолог с таблицей Сивц...
12:07, 11 Дек Новое слово в медицине будущего: российские ученые научились управлять микроскопическими роботами с помощью магнитного поля Роботы сегодня окружают нас повсюду: на производстве, в полях, дома и в операционных. Они берут на себя сложную и опасную работу. Но есть роботы, которых не разглядеть невооруженным глазом. Это – микроскопические помощники для медицины будущег...
03:07, 10 Дек 10 000 люмен и управление через HyperOS: Xiaomi запустила топовый светильник Mijia Diffuse Reflection Ceiling Light в корпусе толщиной всего 2 см Xiaomi официально представила в Китае потолочный светильник Mijia Diffuse Reflection Ceiling Light стоимостью 1899 юаней (примерно 270 долларов). Новинка стала самым дорогим светильником в линейке Mijia. Фото: Xiaomi Светильник выполнен в ультратонк...
07:07, 30 Янв Перед возвращением на Луну: астронавты протестируют ручное управление, связь, защиту от радиации и стыковку перед миссией Artemis III В ближайшие недели NASA планирует запуск миссии Artemis II — первого за более чем 50 лет пилотируемого полёта в окрестности Луны. Четыре астронавта проведут в космосе около 10 дней, облетят Луну по траектории свободного возврата и протестируют...
Топ новости часа