Из хакеров в компьютерную безопасность?

В результате распространения модифицированной версии банковского трояна было заражено более 2300 компьютеров. Создателем этого вредоноса оказался юный хакер, который хотел стать консультантом по компьютерной безопасности.

Двадцатилетний австралиец Энтони Скотт Харрисон, организовал распространение банковского трояна, посредством которого собирал персональные данные жителей Австралии; всего было заражено 2370 компьютеров. Помимо этого, он занимался продажей своего детища киберпреступникам.

По словам адвоката обвиняемого, Харрисон с 14 лет одержим компьютерными он-лайн играми, в результате чего «он полностью погрузился в мир кибер-фэнтези». Однажды, он даже 15 часов не вставая, играл в Slave Hack - игру, имитирующую хакерскую деятельность. Кроме того, как сообщил адвокат в защиту обвиняемого, Харрисон имел неплохие познания в программировании и достаточно навыков, чтобы организовать серьезную атаку. Однако он этого не сделал и крупной материальной выручки от своих действий не получил. Его действия носят лишь экспериментальный характер, а «акция» была организована из юношеского любопытства. Адвокат, обращаясь к суду с просьбой смягчить приговор, сообщил, что Харрисон хотел бы переквалифицироваться в консультанта по компьютерной безопасности, после того, как понесет наказание.

Однако, сообщается, что антивирусные компании отклонили его кандидатуру не только по причине того, что он может повредить их репутации, но и потому что претендент должен обладать другими, противоположными данными и навыками, нежели написание и распространение вредоносного кода.

Харрисон признал себя виновным по семи пунктам обвинения, а так же подтвердил свою причастность к июльским атакам. Приговор будет вынесен 13 января.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники нашли 0-day в мощных роутерах TP-Link, патч пока не готов

Разбор недавних атак известной кибергруппы, проведенный в Resecurity, позволил выявить уязвимость нулевого дня в роутерах TL-XVR1800L от TP-Link. Производитель подтвердил наличие возможности для захвата контроля над устройством и пообещал выпустить патч в течение недели.

Роутеры модели TL-XVR1800L поддерживают стандарт Wi-Fi 6 и используются там, где плотность трафика высока, — в офисах крупных компаний, торговых центрах, многоквартирных домах. Авторы неприятной находки не исключают, что найденная ими RCE-уязвимость актуальна и для других роутеров TP-Link того же семейства.

Обнаружить ее помог мониторинг активности хакеров, с октября атакующих сетевые и IoT-устройства с целью манипуляции трафиком в ходе обмена с системами ДБО. Используемый злоумышленниками эксплойт 0-day для роутеров TP-Link, по данным Resecurity, включен в пакет TP-Linker — инструмент взлома, который можно приобрести в китайском сегменте даркнета.

Исследователи отослали в TP-Link информацию о новой проблеме и PoC-код 19 ноября. На следующий день TP-Link подтвердила находку, заявив, что подготовит патч за неделю. Тем не менее, новых прошивок пока нет, и это плохо с учетом текущих атак.

Уязвимости в роутерах TP-Link нередки, и злоумышленники их охотно используют при построении IoT-ботнетов, позволяющих проводить DDoS-атаки, проксировать вредоносный трафик и заниматься иной приносящей доход деятельностью.

В этом году благодаря Pwn2Own была выявлена еще одна уязвимость устройств TP-Link, позволяющая захватить контроль над системой. Участники состязания показали, как можно использовать ошибку чтения за пределами буфера в роутерах AC1750 при наличии доступа к LAN-интерфейсу.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru