Японская полиция арестовала предполагаемого создателя «вируса-террориста»

Японская полиция арестовала предполагаемого создателя «вируса-террориста»

 Японские власти арестовали предполагаемого создателя вредоносной программы, рассылавшей по доскам объявлений и электронным ящикам различных организаций и отдельных интернет-пользователей Японии объявления и электронные письма с угрозами похищений и террористических актов. При этом угрозы высказывались от имени пользователей инфицированных вредоносом компьютеров.

По информации Bangkok Post, полиция подозревает в создании вируса 30-летнего жителя Токио Юсукэ Катаяму (Yusuke Katayama).

 Правоохранительные органы Японии обнаружили вредоносную программу еще в октябре прошлого года, после ареста владельцев нескольких компьютеров, с которых, якобы, рассылались тексты с угрозами. В рассылаемых текстах содержались угрозы совершения террористических актов в торговом центре; угрозы взорвать самолет, полученные одной из авиакомпаний; а также угрозы в адрес императорской семьи, в частности, угрозы проведения террористического акта в школе, посещаемой членами императорской семьи.

В декабре 2012 года в СМИ появилась информация, что японская полиция разыскивает человека, достаточно хорошо разбирающегося в языке программирования C#. Тогда же стало известно, что для анонимной публикации текстов с угрозами в Интернет, подозреваемый использует так называемый метод “Syberian Post Office”.

Власти Японии объявили награду в размере $36000 за любую информацию, которая бы позволила поймать создателя вируса. Ранее японские власти предлагали подобные вознаграждения лишь за информацию о людях, разыскиваемых по подозрению в умышленных убийствах и поджогах.

Хакер сам дал правоохранительным органам подсказку, позволившую им выйти на его след, предложив им сыграть в игру. Найти кота на одном из островов близ Токио. На ошейнике кота была карта памяти, содержащая, как оказалось, часть кода «вируса-террориста».

Проанализировав содержимое карты памяти, а также материалы с ближайших к месту находки камер видеонаблюдения, полицейские вышли на след Катаямы и арестовали его.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа Akira заявила о взломе Apache OpenOffice и краже 23 ГБ данных

Группировка вымогателей Akira 29 октября опубликовала информацию о взломе Apache OpenOffice — популярного офисного пакета с открытым исходным кодом. Киберпреступники утверждают, что выкрали 23 гигабайта конфиденциальных данных и пригрозили опубликовать их, если не получат выкуп.

На своём сайте в даркнете Akira заявила, что среди украденного — персональные данные сотрудников: адреса, номера телефонов, даты рождения, номера водительских удостоверений, СНИЛС и данные банковских карт.

Кроме того, злоумышленники якобы получили финансовые документы, внутреннюю переписку и отчёты о багах и проблемах разработки.

«Мы скоро выложим 23 ГБ корпоративных документов», — говорится в сообщении группы.

Если информация подтвердится, последствия могут быть серьёзными: похищенные данные будут использоваться для фишинговых атак и социальной инженерии против сотрудников Apache Software Foundation. При этом сам программный код OpenOffice, судя по всему, не пострадал — то есть пользователи офисного пакета не находятся под прямой угрозой.

Apache OpenOffice — один из старейших и наиболее популярных офисных пакетов с открытым кодом. Он поддерживает более 110 языков и работает на Windows, Linux и macOS. Продукт полностью бесплатен и развивается силами сообщества добровольцев под управлением Apache Software Foundation.

Из-за открытой модели финансирования проект страдает от дефицита ресурсов на кибербезопасность, что делает подобные атаки особенно опасными.

Akira действует с марта 2023 года и уже успела заработать десятки миллионов долларов за счёт выкупов. Группировка известна своей агрессивной тактикой двойного вымогательства — сначала она крадёт данные, а затем шифрует системы жертвы. Akira атакует как Windows, так и Linux/ESXi-системы, а в некоторых случаях даже взламывает веб-камеры для давления на пострадавших.

На момент публикации Apache Software Foundation не подтвердила и не опровергла факт взлома. Представители организации отказались от комментариев. Независимые специалисты пока не смогли подтвердить подлинность опубликованных фрагментов данных.

Напомним, весной мы писали, что специалист Йоханес Нугрохо выпустил бесплатный инструмент для расшифровки файлов, пострадавших от Linux-версии вымогателя Akira. Уникальность дешифратора заключается в использовании мощности графических процессоров (GPU) для восстановления ключей шифрования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru