Google выиграла в суде против операторов ботнета Glupteba

Google выиграла в суде против операторов ботнета Glupteba

Google выиграла в суде против операторов ботнета Glupteba

Google выиграла тяжбу с операторами ботнета Glupteba. Напомним, что в конце прошлого года интернет-гигант помешал кампаниям вредоноса, выведя из строя его C2-инфраструктуру, однако полностью остановить Glupteba тогда не удалось.

В декабре 2021 года Google заявила, что за созданием мощного ботнета стоят двое граждан России. По оценкам аналитиков, операторам вредоноса удалось заразить по всему миру более миллиона устройств, работающих на Windows.

Дмитрий Старовиков и Александр Филиппов — эти имена назвала корпорация — использовали множество аккаунтов Gmail и Google Workspace дл проведения кибератак. Филиппов и Старовиков, по словам Google, получали несанкционированный доступ к учётным данным пользователей Google-аккаунтов.

На этой неделе суд Южного округа Нью-Йорка удовлетворил иск Google, наложив взыскание на предполагаемых операторов ботнета. Судья постановил, что Старовиков и Филиппов должны покрыть расходы Google.

Помимо этого, ответчиков не раз обвиняли в том, что они вводят суд в заблуждение и сам процесс с их стороны ведётся недобросовестно. Изначально казалось, что они готовы сотрудничать со следствием, однако потом выяснилось, что у них был другой план, считает судья.

Интересно, что на определённом этапе Старовиков и Филиппов предложили Google своеобразную сделку: корпорация заплатит им 1 миллион долларов и не будет заявлять в правоохранительные органы, а они — сообщат информацию о биткоин-адресах, связанных с ботнетом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщику Phobos объявили войну: арестованы четверо, сайт 8base закрыт

Тайские СМИ сообщили о четырех арестах по подозрению в проведении атак с использованием шифровальщика Phobos. Одновременно полиция Баварии заблокировала даркнет-сайт группировки 8base, которая тоже оперировала этим зловредом.

Таковы новые результаты международной операции Phobos Aetor, в которой принимают участие правоохранительные органы США, стран Западной Европы и Азии. По оценке американцев, от атак шифровальщика пострадали более 1000 организаций в разных регионах; суммарный ущерб достиг $16 миллионов.

Аресты в Таиланде произведены по просьбе властей Швейцарии и США. Местные СМИ пишут, что задержанные — европейцы; по данным Европола, они россияне, притом лидеры 8base.

Кроме сайта ОПГ, на котором теперь красуется баннер с сообщением о блокировке, правоохранителям удалось обезвредить 27 серверов, связанных с операциями Phobos.

 

Разработчиком шифровальщика предположительно является россиянин Евгений Птицын, который в конце прошлого года предстал перед судом после экстрадиции из Южной Кореи в США.

Вредонос, шифрующий файлы по AES, предоставляется в пользование как услуга (Ransomware-as-a-Service, RaaS), и 8base, видимо, оформила подписку. Созданный ею кастомный вариант Phobos после обработки добавляет к именам файлов расширение .8base или .eight.

Насколько известно, 8base объявилась в интернете в 2022 году. Злоумышленники используют тактику двойного шантажа (не только шифруют, но и воруют данные и грозят публикацией в случае неуплаты выкупа) и объявили себя специалистами по пентесту — как некогда вымогатели Cl0p, которые оправдывали свои атаки стремлением поставить мишеням на вид небрежное отношение к клиентским данным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru