Основатель компании McAfee обвиняется в убийстве

Основатель компании McAfee обвиняется в убийстве

 Полиция Белиза разыскивает основателя компании McAfee Джона Макафи (John McAfee). Создателя одного из первых в мире антивирусов обвиняют в убийстве американского эммигранта Грегори Фолла (Gregory Faull ), убитого в воскресенье вечером выстрелом в голову.

По имеющимся данным, Джон Макафи скрывается, и его местонахождения неизвестно. Полиция Белиза заявляет, что Макафи является главным подозреваемым в убийстве. Известно, что у него был достаточно длительный конфликт с Грегори Фоллом. Также не в пользу Джона Макафи говорит и тот факт, что незадолго до смерти Фолл подал жалобу в мэрию по месту проживания, в которой обвинял Макафи в мошенничестве.

Следует отметить, что убийство произошло всего через несколько дней после того, как в СМИ появилась информация о сумасбродном поведении Джона Макафи. В обширной статье, опубликованной порталом Gizmodo, отмечается, что поведение Макафи становится все более сумасбродным и угрожающим. В качестве наглядного примера в статье приводятся цитаты высказываний самого Джона Макафи, заявляющего, что его хотят ограбить и убить представители местной мафии.

 Джон Макафи. Белиз, 2012 год.

Джон Макафи. Белиз, 2012 год. 

По последним данным, Джон Макафи в эксклюзивном интервью Wired заявил, что не намерен отвечать на вопросы полиции Белиза, так как невиновен в смерти Грегори Фолла, в убийстве которого его обвиняют. Однако тот факт, что Макафи скрывается от полиции, заставляет усомниться в его невиновности. Как рассказывает сам Макафи, увидев направляющихся в его сторону полицейских, он зарылся в песок, прикрывшись сверху картонным ящиком. При этом Макафи утверждает, что ему ничего не известно об обстоятельствах убийства Фолла, кроме того, что тот был застрелен. Как утверждает Макафи, он узнал об этом из СМИ. При этом Джон Макафи уверяет, что люди, убившие Грегори Фолла, на самом деле охотились за ним. По словам Макафи, за ним охотятся уже несколько месяцев, а попытка обвинить его в убийстве Фолла - лишь часть плана, целью которого является его собственная смерть.

Как уже отмечалось выше, одним из основных аргументов полиции, считающей Джона Макафи виновным в убийстве Грегори Фолла, является то факт, что между Фоллом и Макафи существовал конфликт и Фолл написал жалобу на Макафи в мэрию. К тому же полиция утверждает, что, за два дня до преступления, Фолл поймал и отравил собак Макафи, что, по их мнению, и послужило мотивом для убийства. Сам Макафи заявляет, что уверен в непричастности Фолла к убийству его собак, отмечая, что, несмотря на сложный характер, Фолл никогда бы не причинил зла собаке.

Известно, что полиция Белиза уже заинтересовалась сотрудниками Gizmodo и Wired, бравшими интервью у Джона Макафи, местонахождение которого официально считается неизвестным.

  В свою очередь, представители компании McAfee заявили, что Джон Макафи давно не является сотрудником компании, а обсуждать действия бывших сотрудников не в правилах компании.

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru