В Испании ликвидирована крупнейшая в мире хакерская сеть

В Испании ликвидирована крупнейшая в мире хакерская сеть

...

Испанские спецслужбы ликвидировали одну из наиболее крупных в мире хакерских сетей Mariposa, сообщает радио «Голос России». В нее входили около 12,7 миллиона компьютеров. Трое злоумышленников 31, 30 и 25 лет, чьи имена не разглашаются в интересах следствия, создали сеть для краж данных о кредитных картах и интернет-банкинге владельцев компьютеров. В случае, если вина арестованных будет признана судом, им грозит до 6 лет тюремного заключения.

По словам представителя полиции, злоумышленники не были талантливыми хакерами, а создать сеть им помогли знакомства в преступном мире. Однако, отметил представитель следствия, программа Mariposa, использовавшаяся для заражения компьютеров, создана профессионалами и очень эффективна.

Предполагается, что в число зараженных компьютеров входили машины около половины компаний из списка крупнейших компаний США, а также более 40 известных банков. В общей сложности сеть распространилась более чем по 190 странам мира.

Напомним, успешной борьбой с хакерами может похвастаться и Россия. Так, 25 февраля к 5,5 годам условного лишения свободы с испытательным сроком в 4 года был приговорен Приморским судом Санкт-Петербурга Максим Рокко. Он был признан виновным в мошенничестве и покушении на мошенничество в виде обналичивания украденных американскими хакерами в банках США и Интернет-магазинах денег и вещей, а также в неправомерном доступе к компьютерной информации. Выйти на след преступников, включая и Рокко, удалось благодаря международному сотрудничеству спецслужб, в рамках которого в среду американских хакеров был внедрен агент ФБР, работавший под прикрытием, а сотрудники УФСБ по Петербургу и Ленобласти обеспечивали поступление в суд свидетельских показаний из-за океана.

Источник: Baltinfo.ru 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инфостилер Banshee использует шифрование Apple XProtect в атаках на macOS

На протяжении двух месяцев новой версии инфостилера Banshee удавалось незаметно атаковать пользователей macOS. Уходить от детектирования вредоносу помогало шифрование строки через Apple XProtect.

Banshee впервые был замечен в августе 2024 года. Тогда специалисты отмечали, что зловред разработан специально для атак на пользователей macOS. На соответствующих форумах Banshee предлагали по подписке — $3000 в месяц.

В конце ноября исходные коды Banshee слили на GitHub, после чего созданный на основе трояна сервис (MaaS, Malware-as-a-Service) закрылся.

Основная функциональность трояна сводится к краже данных из браузеров, криптокошельков и многих браузерных плагинов. На тот момент разработчики обеспечили Banshee лишь базовой защитой: троян умел вычислять виртуальную среду и отладчики.

Теперь же специалисты Check Point сообщают о новых функциональных возможностях вредоноса. Последние по времени версии Banshee задействуют шифрование, помогающее ему выглядеть легитимно при краже данных.

Ещё одно нововведение заключается в том, что операторы больше не брезгуют заражением компьютеров русскоговорящих пользователей.

Интересно, что Banshee выбрал именно Apple XProtect — технологию для детектирования вредоносных программ в macOS. XProtect использует набор правил, которые чем-то напоминают антивирусные сигнатуры.

Актуальные образцы Banshee взяли на вооружение алгоритм шифрования строки, который XProtect использует для защиты своих данных. Таким образом, дешефруя строки лишь в процессе выполнения, вредоносу удаётся уходить от стандартных методов статичного детектирования.

Banshee распространяется через репозитории на площадке GitHub, маскируясь при этом под легитимный софт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru