Госдеп США готов заплатить $2,5 млн за белоруса, якобы оператора вредоноса

Госдеп США готов заплатить $2,5 млн за белоруса, якобы оператора вредоноса

Государственный департамент США на этой неделе объявил, что готов заплатить 2,5 млн долларов за информацию, которая приведёт к аресту гражданина Белоруссии, подозреваемого в распространении вредоносных программ.

Как отметили представители Госдепа, правоохранители ищут некоего 38-летнего Владимира Кадарию, имеющего как белорусское, так и украинское гражданство.

У полиции якобы есть основания полагать. что Кадария участвовал в масштабной кампании по распространению вредоносных программ, которые проникли на компьютеры миллионов пользователей. Отмечается, что разыскиваемый использовал набор эксплойтов Angler.

Владимира Кадарию, также известного как Андрей Ковалев, обвинили в кибермошенничестве ещё в июне 2023 года. Его подельниками, по версии следствия, были 38-летний гражданин Белоруссии Максим Сильников и 33-летний россиянин Андрей Тарасов.

Как гласит обвинительное заключение, Кадария был вовлечён в схему по распространению Angler через вредоносную рекламу и другие векторы. Кампания длилась с октября 2013 года по март 2022-го. Angler, в частности, использовался для доставки других вредоносных программ, включая вымогатели.

«Рекламные кампании маскировались под легитимные и перенаправляли пользователей на злонамеренные веб-сайты, которые устанавливали в системы жертв вредоносные программы», — пишет Секретная служба.

Кадария и подельники, предположительно, использовали старую схему: пугали пользователей наличием в их системах зловредов, после чего обманом заставляли загрузить «антивирусный софт».

Кроме того, зарубежные правоохранители считают, что Кадария продавал на киберпреступных форумах доступ ко взломанным устройствам, а также банковские и другие личные данные жертв.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилеры научились обходить новую защиту cookies в Google Chrome

Разработчики ряда инфостилеров выпустили обновления, которые позволяют вредоносам обходить недавно представленную в Google Chrome защитную функциональность App-Bound Encryption.

App-Bound Encryption, появившаяся в Chrome 127, должна прятать конфиденциальную информацию, включая файлы cookies, от посторонних.

Как можно понять из названия, этот механизм должен шифровать «печеньки» и сохранённые пароли, используя службу Windows, работающую с правами SYSTEM.

Таким образом, работая на уровне пользователя, инфостилеры и другие вредоносные программы не могли добраться до cookies и паролей жертвы.

Для обхода защитного слоя троянам надо было либо заполучить привилегии SYSTEM, либо внедрить код в Chrome. Как отметил Уилл Харрис из команды безопасности Chrome, оба эти вектора должны непременно спровоцировать алерты защитных продуктов.

Однако исследователи в области безопасности g0njxa и RussianPanda9xx наткнулись на сообщения разработчиков инфостилеров, которые хвастались, что их детища способны обходить новую меру безопасности.

Среди таких были замечены авторы MeduzaStealerWhitesnakeLumma Stealer, Lumar (PovertyStealer), Vidar Stealer, StealC.

 

Как отметил g0njxa в беседе BleepingComputer, актуальный вариант стилера Lumma обходит App-Bound Encryption в Chrome 129.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru