В даркнете появился ИИ-сервис для кибератак

cryptonews.ruPublié le 2025-04-10Dernière mise à jour le 2025-09-11

Эксперты обнаружили на теневых форумах новый ИИ-инструмент для автоматизации атак на электронную почту под названием SpamGPT. Его рекламируют как «революцию» для киберпреступников.

Платформа предназначена для взлома почтовых серверов, обхода спам-фильтров и организации массовых фишинговых кампаний.

SpamGPT сочетает возможности генеративного ИИ с набором инструментов для почтовых рассылок. Он снижает порог запуска спам- и фишинг-атак в больших масштабах.

Интерфейс SpamGPT. Данные: Varonis.

Интерфейс и функции инструмента копируют профессиональные сервисы email-маркетинга. В нем содержатся модули для управления кампаниями, настройки SMTP/IMAP, тестирования доставки и аналитики, предлагая все удобства, к которым привык бы стандартный маркетолог.

Создатели продвигают SpamGPT как универсальную платформу spam-as-a-service. В нее встроен ИИ-ассистент, который генерирует фишинговый контент и предлагает оптимизации.

Благодаря этому злоумышленники могут делегировать искусственному интеллекту написание убедительных писем, подбор вариантов тем или предложение советов по продвижению.

Платформа обещает гарантированную отправку писем в папку «входящие» популярных почтовых сервисов (Gmail, Outlook, Yahoo, Microsoft 365 и др.), что подразумевает ее тонкую настройку для обхода фильтров.

SpamGPT предоставляет обучающую программу. Она якобы рассказывает о секретных техниках взлома SMTP-серверов и создания неограниченного количества учетных записей по запросу.

Платформа также облегчает применение spoofing-техник: интерфейс позволяет задавать несколько личностей отправителей и настраивать заголовки писем, что дает возможность выдавать себя за доверенные домены или бренды.

Напомним, в сентябре хакеры взломали популярного разработчика на платформе NPM и внедрили в пакеты JavaScript вредоносный код для опустошения криптокошельков.

Lectures associées

Le collectif Reddit qui avait "short-squeezé" Wall Street a-t-il trouvé le prochain GME ?

En juin 2024, l'action de Wendy's (WEN) a connu une hausse significative après la diffusion d'un post populaire sur le forum Reddit r/wallstreetbets intitulé "We need to save Wendy's". Cette dynamique rappelle le phénomène des meme stocks, comme celui de GameStop (GME) en 2021. Le post, jouant sur un running gag de la communauté (le fait de devoir travailler chez Wendy's après de mauvais trades), a généré un fort engouement retail, se traduisant par un volume d'échanges anormalement élevé et une hausse de prix. WEN présente certains ingrédients classiques d'un "short squeeze" potentiel : un taux de ventes à découvert élevé (environ 32% des actions en circulation) et une attention communautaire soutenue. Cependant, l'article nuance fortement la comparaison avec le squeeze historique de GME. La structure est jugée moins extrême : le taux de découvert est significatif mais loin des niveaux de GME (qui avait dépassé 100%), et il manque pour l'instant des preuves solides d'un "gamma squeeze" auto-entrenenu via les options. L'élan actuel semble davantage être un "meme pop" à court terme, alimenté par l'attention et un faible prix de l'action, plutôt qu'un mouvement de fond structurel. L'histoire montre que Wendy's, par sa notoriété et son lien avec la culture WSB, est propice à ce genre de vague, mais que la volatilité qui en découle est souvent temporaire. La durabilité de la hausse dépendra de la persistance de la discussion en ligne, des volumes d'échanges sur plusieurs jours et surtout de l'activité sur le marché des options, qui pourrait, ou non, amplifier mécaniquement la tendance.

marsbitIl y a 8 mins

Le collectif Reddit qui avait "short-squeezé" Wall Street a-t-il trouvé le prochain GME ?

marsbitIl y a 8 mins

La Corée du Sud cible 40 opérateurs de crypto non enregistrés dans un resserrement de la réglementation

L'unité de renseignement financier de Corée du Sud a signalé environ 40 fournisseurs de services d'actifs virtuels non enregistrés aux autorités policières, renforçant ainsi la réglementation du secteur. Selon la loi sud-coréenne, toutes les plateformes d'échange de cryptomonnaies doivent obtenir une certification ISMS et s'enregistrer auprès de la FIU avant d'opérer. Actuellement, seules 28 entités sont conformes. L'enquête a révélé que des plateformes étrangères contournaient la réglementation en ciblant des clients locaux via des messageries comme Telegram et KakaoTalk. Des changeurs privés convertissaient également des stablecoins en won pour des résidents étrangers, tandis que des créateurs de contenu promouvaient illégalement ces échanges. Cette action s'inscrit dans un effort plus large visant à aligner les normes de conformité sur les recommandations du GAFI. La Corée dudu Sud, représentée par le directeur de la FIU Lee Hyung-joo, plaide pour la suppression des seuils de transaction dans la règle de voyage, prévoyant des vérifications d'identité obligatoires pour toutes les transactions cryptographiques à partir d'août. Les autorités intensifient globalement leur surveillance en 2026, poursuivant les manipulations de marché et renforçant la collaboration inter-agences pour lutter contre le blanchiment d'argent et les transactions illégales.

TheNewsCryptoIl y a 44 mins

La Corée du Sud cible 40 opérateurs de crypto non enregistrés dans un resserrement de la réglementation

TheNewsCryptoIl y a 44 mins

Le géant de la cryptographie Blockstream au cœur d'une grave allégation de fraude - Récit complet

Le géant de la crypto Blockstream, fondé par le pionnier du Bitcoin Adam Back, est au cœur d'une polémique concernant ses obligations minières (BMN). Une enquête du compte NatInfoSec l'accuse de collecter des milliards de dollars auprès des investisseurs pour du minage, mais soulève de graves doutes sur l'existence réelle des infrastructures de minage nécessaires pour honorer ces engagements. Les principaux points d'interrogation portent sur : - L'inadéquation entre la puissance de calcul affichée (15 EH/s) et celle requise pour couvrir les obligations (estimée entre 35 et 45 EH/s). - L'impossibilité de vérifier cette puissance via les canaux publics habituels (réseaux électriques, importations, pools miniers). - Des rendements annuels fixes élevés, jusqu'à 20%, difficiles à justifier dans un secteur aussi volatil que le minage de Bitcoin. - Le passé pénal de Christopher William Cook, cadre clé des activités minières de Blockstream, condamné pour fraude en 2008. Cette information n'était pas divulguée dans les documents d'offre des BMN. - Des inquiétudes sur la source réelle des bitcoins versés aux investisseurs, certaines clauses contractuelles permettant d'utiliser des BTC provenant d'ailleurs que des mines. La controverse s'étend à la société Bitcoin Standard Treasury Company (BSTR), liée à Adam Back et en cours d'introduction en bourse, sur laquelle pèsent des questions de gouvernance et de divulgation des risques liés aux BMN. Si BitMEX Research a tempéré certaines accusations en soulignant le manque de preuves ou des erreurs d'interprétation, la communauté demande plus de transparence. Les questions centrales restent sans réponse claire : la taille réelle des engagements, la vérification indépendante de la puissance minière et des revenus, et l'origine des rendements promis. Blockstream n'a pas encore apporté de réponse systématique à ces allégations.

链捕手Il y a 1 h

Le géant de la cryptographie Blockstream au cœur d'une grave allégation de fraude - Récit complet

链捕手Il y a 1 h

Le Lobby Crypto Pousse Le Congrès À Maintenir Intact Le Projet De Loi Fiscale Sur Le Staking Et Le Mining

Le lobby des crypto-monnaies presse le Congrès de maintenir intact le projet de loi fiscale sur le minage et le staking. Les groupes d'advocacy de l'industrie demandent l'adoption sans modification du "Tax Clarity for Mining and Staking Act" (H.R. 9175), qui vise à clarifier le traitement fiscal des récompenses des mineurs (preuve de travail) et des validateurs (preuve d'enjeu). L'enjeu central est le moment de l'imposition : l'industrie souhaite que les récompenses (nouvelles unités de crypto-actifs) ne soient imposées qu'au moment de leur vente, et non dès leur réception. Cette clarification est cruciale pour la trésorerie, la rentabilité et la planification des opérateurs. Cependant, le projet rencontre l'opposition du secteur bancaire traditionnel. Les banques estiment qu'un report d'imposition donnerait un avantage injuste aux produits de rendement des crypto-actifs par rapport aux intérêts, dividendes et produits d'épargne classiques. Au-delà des aspects techniques, ce débat fiscal influence la décentralisation des réseaux. Une fiscalité trop complexe ou immédiate pourrait éliminer les petits validateurs et mineurs, concentrant l'infrastructure entre les mains de grands acteurs capables de gérer la complexité juridique et comptable. Ainsi, la bataille politique autour de cette loi dépasse la simple question comptable ; elle touche à la sécurité économique des réseaux blockchain comme Ethereum et Bitcoin. L'industrie crypto, après s'être longtemps concentrée sur la régulation des marchés, étend maintenant son agenda politique pour tenter de verrouiller des règles fiscales favorables à ses modèles économiques.

bitcoinistIl y a 1 h

Le Lobby Crypto Pousse Le Congrès À Maintenir Intact Le Projet De Loi Fiscale Sur Le Staking Et Le Mining

bitcoinistIl y a 1 h

Trading

Spot
Futures
活动图片