Разработчик бэкдора получил 3 года тюрьмы, признав свои намерения

Разработчик бэкдора получил 3 года тюрьмы, признав свои намерения

Житель штата Арканзас приговорен к почти трем годам заключения в федеральной тюрьме за разработку продвинутой вредоносной программы, использовавшейся для кражи паролей, скрытной активации веб-камер и проведения других противоправных действий на зараженных компьютерах.

27-летний Тейлор Хаддлстон в июле признался в том, что является разработчиком трояна NanoCore, позволяющего получить удаленный доступ к зараженной системе. Также обвиняемый подтвердил факт продажи вредоносной программы в Сети, а именно на площадке Hack Forums, с 2012 по 2016 год.

Хаддлстон также подтвердил наличие у NanoCore таких функций, как:

  • Кейлоггер, позволяющий фиксировать все нажатия клавиш.
  • Кража паролей и отправка их злоумышленнику.
  • Возможность удаленно включать веб-камеры и осуществлять шпионаж.
  • Возможность просмотра, удаления и загрузки файлов.
  • Возможность блокировки компьютера с последующим требованием выкупа для его разблокировки.
  • Возможность осуществлять DDoS-атаки с помощью зараженных машин.

«Разработав NanoCore и распространяя его в злонамеренных целях, Хаддлстон сознательно и намеренно способствовал тысячам незаконных вторжений в системы пользователей. Хаддлстон также подтвердил свою осведомленность в использовании NanoCore во вредоносных кампаниях целевого фишинга», — говорится в обвинительном заключении.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян захватил Android-приложение для управления секс-игрушками

Подозрительный код был обнаружен специалистами «Доктор Веб» в приложении Love Spouse для управления игрушками для взрослых, скачанном из официального магазина Google Play.

Используя встроенный в Android компонент WebView, троян-кликер может незаметно для пользователя открывать сайты и заполнять на них формы данными, делать скриншоты отображаемого сайта, передавать их на сервер, анализировать и определять места кликов.

Вредонос также способен передавать на свой сервер информацию об устройстве, такую как бренд, модель, версия ОС, IP-адрес, регион, выбранный в настройках, код оператора мобильной сети.

Данный троян идентифицируют как Android.Click.414.origin. Он маскировался под библиотеку com.android.logcatch — компонент для сбора отладочной информации.

Аналитики «Доктор Веб» рассказали, что такой зловред злоумышленники используют для скрытого показа рекламы, накручивания количества переходов по ссылкам, оформления платных подписок и DDoS-атак.

Троян был внедрен лишь в нескольких последних версиях утилиты, начиная с 1.8.1. На данный момент разработчик Love Spouse уже обновил приложение, поэтому в версии 1.8.8 вредоноса нет.

Та же вредоносная программа была найдена в приложении для отслеживания физической активности QRunning. Обновлений с устранением проблемы выпущено пока не было.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru