Бывшая сотрудница медцентра отомстила за свое увольнение

Бывшая сотрудница медцентра отомстила за свое увольнение

На этой неделе состоялся суд по делу о взломе компьютерной сети медицинского центра, произошедшего в 2009 году. Злоумышленником оказалась бывшая сотрудница информационно-технического отдела центра; она была приговорена к 18 месяцам лишения свободы.

Согласно источнику, тридцатилетняя Патрисия Мари Фоулер, некогда работавшая в государственном медицинском центре Suncoast, расположенного в городе Раскин, штат Флорида, на должности технического специалиста информационно-технического отдела была уволена за несоблюдение субординации в марте 2009 года. Обиженная сотрудница не смогла с этим смириться и решила отомстить своему работодателю, вторгшись во внутреннюю сеть медцентра, в результате чего нанесла существенный ущерб, который оценивается в $17000. Стоит заметить, что центр является некоммерческим государственным учреждением, предоставляющим безвозмездное медицинское обслуживание.

В ходе таких «вторжений», коих было несколько с момента ее увольнения, она удалила и перенесла файлы с компьютеров руководства центра, изменила аутентификационные данные для администраторских учетных записей, заблокировала доступ к сетевым ресурсам и изменила информацию в платежной системе центра. Она даже додумалась изменить настройки сетевого экрана и заблокировать доступ к нему, чтобы администраторы не смогли их исправить. Последнее событие переполнило чашу терпения администрации, и они обратились в соответствующие органы.

Фоулер была арестована в апреле 2009 года. Отметим, что во время допроса, устроенного агентами ФБР, обвиняемая отказывалась от причастности к взлому, однако впоследствии признала свою вину и отдала пароли от файерволла.

Помимо основного наказания подсудимая будет обязана в течение трех лет после завершения срока заключения отчитываться о своей деятельности, а также она должна будет выплатить штраф в размере $17243.01.

Android-троян BTMOB даёт злоумышленникам полный контроль над смартфоном

Исследователи предупредили о новом Android-зловреде BTMOB, который уже вырос из очередной подозрительной APK-шки в полноценный инструмент удалённого управления смартфоном. Проще говоря, после заражения атакующий может получить почти полный контроль над устройством.

BTMOB заметили в начале 2025 года. С тех пор он эволюционировал в RAT-троян: умеет красть данные, делать скриншоты, следить за действиями пользователя и удалённо управлять заражённым телефоном.

Это уже не классический банковский троян, который охотится только за логинами и деньгами. Тут аппетит шире.

По данным специалистов, распространяют BTMOB через фишинговые кампании. Жертву заманивают на поддельные сайты, которые имитируют стриминговые сервисы, криптоинструменты или даже ресурсы госорганов.

Потом пользователя отправляют в фейковый магазин приложений, где он скачивает вредоносный APK. Внешне всё может напоминать Google Play, только вместо полезного приложения — троян.

После установки BTMOB злоупотребляет службами специальных возможностей Android. Это даёт ему расширенные права и позволяет работать почти без участия пользователя. Дальше смартфон превращается в удобную точку наблюдения и управления.

Особенно неприятно, что BTMOB распространяется по модели «вредонос как услуга». Киберпреступникам предлагают готовый набор с APK-билдером, чтобы собирать собственные вредоносные приложения без особых технических знаний. Стоимость такого комплекта, по данным исследователей, составляет около $5 тыс., плюс отдельная плата за поддержку.

 

Инструмент продвигают через соцсети, открытый веб и телеграм-каналы. При этом есть признаки, что слитые версии уже могли попасть на подпольные форумы, а значит, число атакующих может резко вырасти.

BTMOB уже используют в региональных кампаниях: приманки адаптируют под конкретные страны и аудитории. Где-то это фейковый криптосервис, где-то — якобы государственное приложение. Локализация делает атаки убедительнее, а значит, опаснее.

RSS: Новости на портале Anti-Malware.ru