Сотрудницу Motorola приговорили 4 годам тюрьмы за разглашение коммерческих тайн

Сотрудницу Motorola приговорили 4 годам тюрьмы за разглашение тайны

По данным прокуратуры, злоумышленница похитила более 100 важных документов компании и пыталась перевезти украденные данные в Китай. Как сообщает информагентство Reuters со ссылкой на пресс-службу прокуратуры Чикаго, США, сотрудница компании Motorola приговорена к 4 годам лишения свободы за разглашение коммерческих тайн бывшего работодателя.

41-летняя программистка Ханцзюань Цзинь (Hanjuan Jin) в 2007 году была арестована в международном аэропорту О'Хара в Чикаго при попытке улететь в Китай с огромным количеством инсайдерской информации компании. По данным правоохранителей, у подозреваемой обнаружили билет в Китай в одну сторону и более 1000 важных документов, передает  infowatch.ru.

В ходе расследования Цзинь обвинили в причастности к китайской организации по промышленному шпионажу, которая угрожает экономическому развитию США. Прокуратура заявляла, что сотрудница крупной американской компании пыталась передать конфиденциальные данные китайской телекоммуникационной компании Sun Kaisens, которая занимается разработкой технологий для вооруженных сил КНР. Обвинение в разглашении коммерческих тайн и коммерческом шпионаже было предъявлено бывшей сотруднице Motorola в начале текущего года.

В среду, 29 августа, окружной судья Рубен Кастилло (Ruben Castillo) признал Цзинь виновной в попытке разглашения коммерческих тайн компании Motorola,однако счел недоказанным обвинение в промышленном шпионаже.

Согласно решению суда, помимо тюремного заключения, Цзинь должна заплатить $20 тыс. штрафных санкций. До конца октября текущего года она будет находиться под домашним арестом и электронным наблюдением. В ноябре злоумышленницу переведут в федеральную тюрьму для отбывания наказания.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru