На Тайване арестован хакер, похитивший личные данные 10000 человек

На Тайване арестован хакер, похитивший личные данные 10000 человек

 Бюро уголовных расследований Тайваня (CIB) арестовало местного жителя, подозреваемого в краже личных данных более чем 10000 человек. По данным следствия, подозреваемый рассылал электронные письма, содержащие вредоносную программу, от имени Бюро национального медицинского страхования (National Health Insurance). 

 

По информации The China Post, подозреваемый, которого называют «Пан», рассылал электронные письма, прикрепляя к ним вредоносное приложение. Вредонос, по-видимому троян, позволил киберпреступнику получать с инфицированных компьютеров конфиденциальную информацию.

В CIB отмечают, что Пан неоднократно тестировал вредоносную программу, чтобы удостовериться в том, что её не обнаруживают антивирусные программы.

Сейчас власти Тайваня пытаются выяснить, были ли у кибермошенника сообщники. Следствие подозревает, что Пан использовал похищенные данные, чтобы получить доступ к банковским счетам жертв и провести несанкционированные транзакции.

В CIB полагают, что мошенник похищал данные не только физических лиц, но и местных компаний.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рекордную DDoS-атаку в 11,5 Тбит/с провели с ботнета из 300 тыс. роутеров

Специалисты QiAnXin XLab уже год отслеживают DDoS-атаки с участием AISURU и уверены, что рекордный по мощности флуд, зафиксированный в прошлом месяце Cloudflare, был сгенерирован именно этим ботнетом.

Китайским экспертам удалось выявить трех операторов вредоносной сети. Один из них, с ником Snow, отвечает за разработку DDoS-бота, некто Tom — за поиск уязвимостей для распространения инфекции, Forky — за сдачу ботнета в аренду.

В апреле этого года Tom взломал сервер, с которого Totolink раздает обновления прошивки для своих роутеров, и внедрил вредоносный скрипт (t.sh), выполняющий перенаправление на загрузку AISURU.

В результате численность ботнета за короткий срок перевалила за 100 тысяч. В настоящее время, по оценке исследователей, в его состав входят около 300 тыс. зараженных устройств, способных дружными усилиями создать DDoS-флуд мощностью до 11,5 Тбит/с.

Для распространения AISURU в основном используются уязвимости N-day в роутерах D-Link, Linksys, Zyxel, SDK Realtek, а также в IP-камерах. Конкуренции зловред не терпит: так, он в какой-то момент угнал все видеорегистраторы nvms9000 у RapperBot.

Особой избирательности в выборе целей для DDoS-атак не замечено. Их число может доходить до нескольких сотен в сутки.

 

География мишеней — в основном Китай, США, Германия, Великобритания и Гонконг.

 

В новейших образцах AISURU реализована также прокси-функциональность. С этой целью им придан опциональный модуль для проверки скорости интернета по Speedtest.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru