Основателя Pirate Bay обвиняют во взломе и мошенничестве

Основателя Pirate Bay обвиняют во взломе и мошенничестве

 Власти Швеции обвиняют Годфрида Сварфольма Варга (Gottfrid Svartholm Warg) – одного из основателей Pirate Bay, во взломе информационных сетей ряда компаний и государственных учреждений.

По данным следствия, жертвами Годфрида Варга и трех его сообщников, в частности, стали компания Logica, оказывающая консультативные услуги по налогообложению, и налоговая инспекция Швеции. Следствие также утверждает, что Варг и его сообщники попытались незаконно перевести около 680000 евро со счетов Нордеа Банк (Nordea Bank).

Основателя Pirate Bay обвиняют в мошенничестве с отягчающими обстоятельствами, попытке мошенничества с отягчающими обстоятельствами и соучастии в попытке мошенничества с отягчающими обстоятельствами.

По словам прокурора Хенрика Олина (Henrik Olin), представляющего гособвинение, в ходе кибератак на информационные сети госорганов и коммерческих структур, происходивших в период с 2010 года по апрель 2012 года, хакеры также выкрали большое количество персональных данных, в частности, номера социального страхования (personnummer). Прокурор также отметил, что мотивы совершенных преступлений пока остаются неясными. Предположив, что это могла быть попытка повысить свой авторитет в определенных кругах.

Как известно, с декабря прошлого года Годфрид Сварфольм Варг отбывает наказание за нарушение авторских прав в одной из тюрем Швеции.

Ожидается, что слушания по новому делу Варга начнутся в мае текущего года.

Шпионская служба Windows 11 оказалась диагностическим комбайном

Сервис Windows Health and Optimized Experiences, который ранее обвинили в слежке за пользователями Windows 11, оказался куда мощнее ожидаемого, но шпионского заговора исследователь не обнаружил.

Реверс-инженер Сюшэн Ли изучил службу whesvc, которая собирает диагностические данные при зависаниях и падении производительности.

Основная логика находится в библиотеке windiag.dll со встроенным интерпретатором Lua 5.4.7. Ещё одна библиотека содержит 84 скомпилированных сценария для разных типов диагностики.

Движку доступны 79 системных функций. Он способен работать с реестром и файлами, запускать процессы, обращаться к WMI, собирать ETW-трассировки, проверять токены безопасности, получать данные о температуре и питании, создавать CAB-архивы и выполнять HTTP-запросы. Всё это работает с привилегиями SYSTEM — набор инструментов солидный даже по меркам Windows.

Однако штатные сценарии используют возможности в основном по назначению. Сервис диагностирует утечки памяти, зависшие приложения, задержки ввода, проблемы с экраном, медленный запуск программ и повышенный расход батареи. Он также может запускать powercfg.exe и wpr.exe.

Знаменитый 15-минутный отчёт действительно создаётся, но сохраняется локально. Автоматической отправки диагностических трассировок Microsoft исследователь не обнаружил. Единственный найденный сетевой адрес ведёт на публичный сервер символов компании, причём на обычных пользовательских системах эта функция отключена.

RSS: Новости на портале Anti-Malware.ru