Основатель компании McAfee обвиняется в убийстве

Основатель компании McAfee обвиняется в убийстве

 Полиция Белиза разыскивает основателя компании McAfee Джона Макафи (John McAfee). Создателя одного из первых в мире антивирусов обвиняют в убийстве американского эммигранта Грегори Фолла (Gregory Faull ), убитого в воскресенье вечером выстрелом в голову.

По имеющимся данным, Джон Макафи скрывается, и его местонахождения неизвестно. Полиция Белиза заявляет, что Макафи является главным подозреваемым в убийстве. Известно, что у него был достаточно длительный конфликт с Грегори Фоллом. Также не в пользу Джона Макафи говорит и тот факт, что незадолго до смерти Фолл подал жалобу в мэрию по месту проживания, в которой обвинял Макафи в мошенничестве.

Следует отметить, что убийство произошло всего через несколько дней после того, как в СМИ появилась информация о сумасбродном поведении Джона Макафи. В обширной статье, опубликованной порталом Gizmodo, отмечается, что поведение Макафи становится все более сумасбродным и угрожающим. В качестве наглядного примера в статье приводятся цитаты высказываний самого Джона Макафи, заявляющего, что его хотят ограбить и убить представители местной мафии.

 Джон Макафи. Белиз, 2012 год.

Джон Макафи. Белиз, 2012 год. 

По последним данным, Джон Макафи в эксклюзивном интервью Wired заявил, что не намерен отвечать на вопросы полиции Белиза, так как невиновен в смерти Грегори Фолла, в убийстве которого его обвиняют. Однако тот факт, что Макафи скрывается от полиции, заставляет усомниться в его невиновности. Как рассказывает сам Макафи, увидев направляющихся в его сторону полицейских, он зарылся в песок, прикрывшись сверху картонным ящиком. При этом Макафи утверждает, что ему ничего не известно об обстоятельствах убийства Фолла, кроме того, что тот был застрелен. Как утверждает Макафи, он узнал об этом из СМИ. При этом Джон Макафи уверяет, что люди, убившие Грегори Фолла, на самом деле охотились за ним. По словам Макафи, за ним охотятся уже несколько месяцев, а попытка обвинить его в убийстве Фолла - лишь часть плана, целью которого является его собственная смерть.

Как уже отмечалось выше, одним из основных аргументов полиции, считающей Джона Макафи виновным в убийстве Грегори Фолла, является то факт, что между Фоллом и Макафи существовал конфликт и Фолл написал жалобу на Макафи в мэрию. К тому же полиция утверждает, что, за два дня до преступления, Фолл поймал и отравил собак Макафи, что, по их мнению, и послужило мотивом для убийства. Сам Макафи заявляет, что уверен в непричастности Фолла к убийству его собак, отмечая, что, несмотря на сложный характер, Фолл никогда бы не причинил зла собаке.

Известно, что полиция Белиза уже заинтересовалась сотрудниками Gizmodo и Wired, бравшими интервью у Джона Макафи, местонахождение которого официально считается неизвестным.

  В свою очередь, представители компании McAfee заявили, что Джон Макафи давно не является сотрудником компании, а обсуждать действия бывших сотрудников не в правилах компании.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Новый банковский Android-троян FvncBot управляет смартфоном удалённо

В Польше обнаружили новый банковский троян для Android — и он явно претендует на статус одного из самых продвинутых за последнее время. Исследователи Intel 471 сообщили о FvncBot, свежем и оригинальном образце вредоносной программы, которая маскируется под приложение от известного банка mBank.

По словам исследователей, главная особенность FvncBot в том, что это не очередная вариация на базе слитого исходного кода старых троянов вроде Ermac или Hook.

Это новая разработка с собственной архитектурой и широким набором функций. Название троян получил по идентификатору пакета — com.fvnc.app.

Заражение происходит в два этапа. Сначала жертве предлагают установить «компонент Play» для защиты и стабильности. На деле это загрузчик, который уже внутри себя держит нешифрованный вредоносный пейлоад. И загрузчик, и сам троян были упакованы с помощью сервиса apk0day, которым управляет пользователь под ником GoldenCrypt.

 

Дальше начинается самое неприятное. FvncBot активно использует специальные возможности Android (accessibility services) — те, что предназначены помогать людям с ограниченными возможностями, — чтобы внедрить полноценный кейлоггер.

Троян бесшумно собирает всё, что пользователь вводит в текстовые поля: пароли, коды одноразовой аутентификации и другие конфиденциальные данные. Информация накапливается в буфере на 1000 элементов и периодически отправляется злоумышленникам.

 

Но на этом функциональность не заканчивается. Как и многие современные банковские трояны, FvncBot умеет подменять интерфейс банковских приложений через наложенные окна. Жертва открывает приложение банка — а поверх появляется поддельная страница, загруженная в WebView. Встроенные скрипты собирают данные, как только пользователь вводит логин или пароль. Список целей троян получает с управляющего сервера.

 

Отдельного внимания заслуживает функция удалённого контроля. FvncBot поддерживает управление через WebSocket и позволяет злоумышленникам буквально водить устройством: делать свайпы, прокручивать страницы, нажимать кнопки, открывать приложения и даже заменять текст в буфере обмена. Чтобы скрыть следы, троян может блокировать экран, выключать звук и показывать чёрные оверлеи.

Для наблюдения за устройством используется потоковая передача экрана через MediaProjection с кодированием H.264 — это экономичнее и быстрее, чем старые схемы со снимками экрана. А ещё есть «текстовый режим»: скрытый аналог VNC, который восстанавливает интерфейс экрана, анализируя элементы UI через accessibility services. Такой подход обходит защиту, запрещающую обычные скриншоты.

На данный момент FvncBot нацелен на пользователей банковских приложений в Польше, но, учитывая его возможности и полноценную архитектуру, эксперты не исключают расширения географии.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru