Хакера Cosmo признали виновным

Несовершеннолетнего хакера на шесть лет отлучили от Интернета

Несовершеннолетнего хакера на шесть лет отлучили от Интернета

15-летний хакер, скрывавшийся под ником Cosmo* или Cosmo the God, был приговорен судом по делам несовершеннолетних в Лонг-Бич (Калифорния). Cosmo признал себя виновным во многих правонарушениях, дабы получить условное наказание. Среди выдвинутых ему обвинений были махинации с кредитными картами, кража личности, распространение угроз о минировании помещений и выдача себя за другое лицо.



В течение 2012 года Cosmo и его группа UG Nazi принимала участие в крупнейших взломах в сети. UG Nazi начала свою жизнь как политизированная группа, которая хотела противостоять введению SOPA. Это объединение принимало участие в закрытии нескольких сайтов, включая NASDAQ, CIA.gov и UFC.com. Cosmo разрабатывал и эксплуатировал новейшие методы социальной инженерии, который позволял ему получать доступ к пользовательским учетным записям на Amazon, PayPal и некоторых других ресурсах. Его арестовали в июне после длительного расследования ФБР.

Представители обеих сторон (прокурора и адвокатов) отказались давать комментарии, объясняя это тем, что Cosmo – несовершеннолетний. Сам хакер утверждает, что он будет находиться на испытательном сроке вплоть до того дня, когда ему исполнится 21 год. До тех пор он лишен права пользоваться интернетом, пока не проконсультируется с полицейским надзирателем по условно-досрочному освобождению. Вообще, выходить в сеть ему теперь можно только с образовательными целями.

Фото хакера Cosmo, прогуливающегося в парке.

Кроме того, он должен передать все полученные логины и пароли, а также в письменном виде рассказать обо всех устройствах, к которым он ранее получил доступ. Ему запрещено налаживать связь с любыми членами UG Nazi или Anonymous (суд даже собрал отдельный список «запрещенных» лиц). Наконец, если он вдруг нарушит любое из требований суда, то попадет в тюрьму на три года.

Отметим, что условное испытание до 21 года давно стало стандартом в отношении несовершеннолетних преступников. Все остальные требования удивляют экспертов своей жестокостью. Адвокат из Лос-Анджелеса, который ранее представлял в суде интересы членов Anonymous и LulzSec, сказал в интервью Wired, что желание юристов на срок в шесть лет отрезать человека от Интернета, кажется ему слишком страшным приговором.

«Это все равно, что забрать фортепиано у Моцарта», – говорит юрист.

приговорен судом по делам несовершеннолетних в Лонг-Бич (Калифорния). Cosmo признал себя виновным во многих правонарушениях, дабы получить условное наказание. Среди выдвинутых ему обвинений были махинации с кредитными картами, кража личности, распространение угроз о минировании помещений и выдача себя за другое лицо.

" />

Новая группировка PseudoSticky рассылает зловред от имени ОПК и судов

Аналитики команды Threat Intelligence компании F6 рассказали о новой кибергруппировке, которая атакует российские организации из сфер ретейла, строительства, науки и приборостроения. Группу назвали PseudoSticky — за сходство с почерком известной проукраинской APT-группировки Sticky Werewolf. Однако, по мнению исследователей, речь, скорее всего, идёт о сознательной мимикрии.

Первая активность PseudoSticky была зафиксирована в ноябре 2025 года. Тогда злоумышленники распространяли архив «Изделие-44 ДСП.rar».

По данным F6, в создании вредоносных файлов могли использоваться нейросети (LLM). В дальнейшем стало ясно, что это не разовая атака, а полноценная кампания с собственным набором инструментов и инфраструктурой. В одном из случаев атакующие даже использовали название Sticky Werewolf в качестве пароля к архиву.

Для понимания контекста: Sticky Werewolf (она же MimiStick, Angry Likho, PhaseShifters) действует с 2023 года и известна рассылками зловреда от имени госструктур. Целями обычно становятся предприятия энергетики, промышленности, ОПК, строительства и транспорта. PseudoSticky явно старается выглядеть «похоже», но технические детали указывают на другую группу.

В декабре 2025 года атаки пришлись на компании из сфер ретейла и строительства. Письма рассылались с легитимного адреса ИТ-компании из Владимирской области — вероятно, скомпрометированного. Вложения маскировались под документы, например «Лицензия.PDF.rar», внутри — DarkTrack RAT. Это троян удалённого доступа с широкими возможностями: кейлоггер, управление рабочим столом, доступ к веб-камере и микрофону, работа с файлами.

 

В январе 2026 года злоумышленники сменили инструмент и начали использовать Remcos RAT — известный с 2016 года троян, который применяют десятки кибергрупп. Тогда же расширился и круг целей: под удар попали научно-исследовательские организации.

Одно из писем содержало архив «Отчет по НИОКР 1427-18 (шифр АИСТ).PDF.rar» с документами-приманками. В названиях фигурировали реальные индексы военной техники, например проект «Аист». При этом в документах обнаружились странности — упоминание несуществующих предприятий и следы украинских региональных настроек («Офіс» в параметрах стиля). Всё это говорит о продуманной легенде, но с техническими огрехами.

 

В феврале 2026 года атаки продолжились. Злоумышленники рассылали письма с темами вроде «Конструкторская документация по БЛА "ИТАЛМАС" (Изделие-54)» или «Извещение о судебном заседании…». В качестве отправителей использовались скомпрометированные адреса, а также домены, визуально похожие на сайты официальных органов. В одном случае письмо пришло якобы от «Челябинского завода двигателей для авиации» — компании, которой в реальности не существует.

По оценке F6, атакующие целенаправленно используют реальные или взломанные почтовые ящики, чтобы повысить доверие к рассылке. Одновременно они имитируют стиль и инструменты Sticky Werewolf, пытаясь запутать исследователей и усложнить атрибуцию.

В компании отмечают: практика маскировки под известные группировки — не редкость. Отличить мимикрию от реальной связи можно только при детальном анализе инфраструктуры, кода и тактик.

Подробности кампаний PseudoSticky и индикаторы компрометации опубликованы в блоге F6.

RSS: Новости на портале Anti-Malware.ru