Хакер избежал тюрьмы, разбив жёсткие диски компьютеров

Хакер избежал тюрьмы, разбив жёсткие диски компьютеров

 23-летний Тодд Миллер (Todd Miller) из штата Огайо, США, был приговорен к 1 году заключения под домашним арестом и испытательному сроку - 3 года за участие в хакерских атаках на PlayStation Network.

Вероятно, приговор был бы более суровым, если бы в 2011 году, после того, как к нему пришли агенты ФБР, Миллер не уничтожил улики.

Воспользовавшись тем, что на момент первого визита у агентов ФБР отсутствовал соответствующий ордер, Тодд Миллер выпроводил их. Затем он просто снял жесткие диски со своих компьютеров и разбил.

Не найдя необходимого оборудования, ФБР не смогло предъявить Миллеру, имевшему лишь девять классов образования, обвинение в кибератаках и взломе PlayStation Network.

Принимая во внимание отсутствие улик, доказывающих его причастность к кибератакам, а также тот факт, что у него имеется постоянная работа и место жительства, судья не счёл необходимым отправлять Миллера в тюрьму, обязав его, однако, закончить школу.

По некоторым данным, Тодд Миллер являлся членом хакерской группировки KCUF. Известно, что начиная с 2008 года активисты этой группировки предприняли ряд кибератак на информационные системы Sony.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru