За взлом страниц ВКонтакте под суд пойдет хакер из Мордовии

За взлом страниц ВКонтакте под суд пойдет хакер из Мордовии

За взлом страниц ВКонтакте под суд пойдет хакер из Мордовии

Лямбирский райсуд готовится рассмотреть уголовное дело молодого человека, который, по версии следствия, за деньги взламывал аккаунты в социальной сети «Вконтакте» или сообщал заказчику логин и пароль от той или иной страницы.

За создание, распространение и использование вредоносной компьютерной программы, заведомо предназначенной для несанкционированного копирования компьютерной информации из корыстной заинтересованности и использование вредоносной компьютерной программы, заведомо предназначенной для нейтрализации средств защиты компьютерной информации, «наемному взломщику» грозит до 5 лет лишения свободы, сообщает stolica-s.su

По версии следствия, парень рекламировал свои услуги через группу во «Вконтакте», в которой значился администратором. Установить личность злоумышленника удалось в результате спецоперации, проведенной сотрудниками УФСБ по РМ. Однажды под видом заказчика к мужчине обратился сотрудник правоохранительных органов, для которого «взломщик» с использованием вредоносной программы скопировал логин и пароль «фейковой» страницы.

Также зафиксирован факт передачи заказчику логина и пароля от реальной страницы жителя Саранска. Обвинительное заключение по уголовному делу утвердил заместитель прокурора Мордовии Алексей Березин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Anubis: новая партнёрская программа в даркнете возвела шантаж в абсолют

Аналитики департамента киберразведки (Threat Intelligence) компании F6 зафиксировали  в даркнете новую партнёрскую программу Anubis. На первый взгляд она функционирует по распространённой модели RaaS (Ransomware as a Service), однако исследователи обнаружили в Anubis элементы бизнес-модели, ранее не встречавшиеся в подобных схемах.

Основные схемы работы Anubis:

  1. Классическая модель RaaS. В рамках этой схемы партнёрам предлагается программа-шифровальщик, которую разработали сами организаторы Anubis.
  2. Схема Data Ransom. В отличие от традиционных атак с использованием программ-вымогателей, эта модель основана на шантаже. Обычно злоумышленники самостоятельно похищают данные компаний и требуют выкуп за их неразглашение. В Anubis предложен иной подход: его администратор, действующий под псевдонимом superSonic, предлагает услуги по ведению переговоров с атакованными организациями. Это может быть полезно тем, кто уже получил доступ к данным, но не обладает необходимыми ресурсами для взаимодействия с жертвой. В описании программы также перечислены методы давления, включая уведомление клиентов, партнёров и регулирующих органов, а также публикации информации в соцсети X.
  3. Продажа доступа к корпоративным системам. В этой схеме партнёр предоставляет доступ к скомпрометированной системе, после чего команда Anubis берёт на себя дальнейшие действия. Если атака оказывается успешной, прибыль делится поровну.

В программе предусмотрены различные модели распределения дохода: в случае RaaS партнёр получает 80% средств, в Data Ransom – 60%. Согласно условиям Anubis, атаковать компании из стран СНГ запрещено.

Возможная связь Anubis с InvaderX

По мнению исследователей F6, Anubis может быть эволюционным развитием другой RaaS-программы — InvaderX. В пользу этой версии свидетельствуют несколько факторов:

  • В обоих случаях используется редкий алгоритм шифрования ECIES (основанный на эллиптических кривых).
  • Запрещены атаки на страны БРИКС, что также является нестандартной практикой.
  • С ноября 2024 года разработчик InvaderX прекратил обновлять информацию о своём сервисе и не проявляет активности на форумах. При этом аккаунт superSonic был создан около полугода назад, а сообщение о запуске Anubis стало его первым публичным объявлением.

На момент исследования участники Anubis уже опубликовали утечки данных по крайней мере четырёх компаний из США, Австралии и Перу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru