Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Хакеры обходят CAPTCHA на GitHub для автоматизации создания учетных записей

Viktor94

Участник клуба
Регистрация
17 Июн 2020
Сообщения
931
Реакции
16
Южноафриканская хак-группа Automated Libra ищет новые подходы для использования ресурсов облачных платформ для майнинга криптовалюты. По данным Palo Alto Networks, в последнее время злоумышленники используют новую систему для решения CAPTCHA, более агрессивно злоупотребляют ресурсами ЦП для майнинга, а также смешивают фриджекинг (freejacking) с техникой Play and Run.

Впервые операции Automated Libra были обнаружены аналитиками Sysdig осенью прошлого года. Тогда исследователи назвали найденный вредоносный кластер PurpleUrchin и предположили, что эта группировка специализируется на фриджекинге, то есть злоупотребляют бесплатным или ограниченным по времени доступом к различным сервисами (GitHub, Heroku и Buddy) для майнинга криптовалюты за их счет.



Теперь эксперты Palo Alto Networks изучили активность этой группировки более детально, проанализировав более 250 ГБ собранных данных и собрав больше информации об инфраструктуре и методах злоумышленников.

По информации экспертов, автоматизированные кампании этих злоумышленников злоупотребляют CI/CD сервисами, включая GitHub, Heroku, Buddy и Togglebox, для создания новых учетных записей и запуска майнеров криптовалюты в контейнерах. Но если аналитики Sysdig выявили только 3200 вредоносных учетных записей, принадлежащих PurpleUrchin, то Palo Alto Networks сообщает, что с августа 2019 года хакеры создали и использовали более 130 000 учетных записей на упомянутых платформах.

Кроме того, выяснилось, что злоумышленники использовали контейнеры не только для самого майнинга, но и для торговли добытой криптовалютой на различных платформах, включая ExchangeMarket, crex24, Luno и CRATEX.

При этом исследователи подтверждают, что фриджекинг является важным аспектом операций Automated Libra , но пишут, что тактика Play and Run тоже имеет большое значение. Таким термином обычно обозначают злоумышленников, использующих платные ресурсы для получения прибыли (в данном случае с помощью майнинга криптовалюты), но отказывающихся оплачивать счета, пока их аккаунты заморозят. После блокировки они бросают учтенные записи и создают новые.
Как правило, Automated Libra использует украденные личные данные и информацию банковских карт для создания премиум-аккаунтов на платформах VPS и CSP, оставляя за собой «шлейф» из невыплаченных долгов.

«Похоже, злоумышленники резервировали для себя целые серверы или облачные инстансы, а иногда использовали CSP-сервисы, такие как AHP. Они делали это, чтобы облегчить себе размещение веб-серверов, которые необходимы для мониторинга и отслеживания их масштабных майнинговых операций», — пишут эксперты.
В таких случаях злоумышленники используют как можно больше ресурсов сервера, прежде чем лишатся доступа. Это резко контрастирует с тактикой фриджекинга, когда майнер старается оставить незаметным и использует лишь крошечную часть мощностей сервера.

Кроме того, как отмечают эксперты, интересной особенностью атак Automated Libra является система решения CAPTCHA, которая помогает хакерам создавать множество учетных записей на GitHub автоматически. Для этого злоумышленники используют ImageMagic и преобразуют изображения CAPTCHA в их RGB-эквиваленты, а затем используют «identify» для определения асимметрии красного канала.

captcha.jpg

Полученные таким образом значения используются для ранжирования изображений в порядке возрастания, и автоматизированный инструмент выбирает изображение, возглавляющее полученный список. Обычно, именно оно и оказывается правильным.
 

BendrickGood

Опытный user
Регистрация
9 Июл 2021
Сообщения
712
Реакции
16
крутой алгоритм, не думал что там так все просто можно решать
 

Torsten

Опытный user
Регистрация
7 Ноя 2021
Сообщения
961
Реакции
114
Viktor94 написал(а):
Полученные таким образом значения используются для ранжирования изображений в порядке возрастания, и автоматизированный инструмент выбирает изображение, возглавляющее полученный список. Обычно, именно оно и оказывается правильным.
Честно говоря звучит очень сомнительно
 

BladeMan

Опытный user
Регистрация
18 Май 2022
Сообщения
679
Реакции
62
Теперь и африка располагает своими хакерами
 

Jakkan

Участник клуба
Регистрация
12 Авг 2020
Сообщения
917
Реакции
30
Жалко Github норм сайт :С
 

kto?

Участник клуба
Регистрация
1 Ноя 2022
Сообщения
18
Реакции
0
BladeMan написал(а):
Теперь и африка располагает своими хакерами
Теперь? там их много, там на самом деле много неуслышанных гениев так сказать мидо оф ноувэр
 

Xanthias

Опытный user
Регистрация
3 Апр 2021
Сообщения
802
Реакции
62
Где-то читал что майнинг уже не очень выгодный, но похоже не для майнеров
 

CardsMan

Опытный user
Регистрация
13 Дек 2021
Сообщения
415
Реакции
32
Xanthias написал(а):
Где-то читал что майнинг уже не очень выгодный, но похоже не для майнеров
Не все норм сейчас с майнингом, если много машин то норм
 
Сверху Снизу