Владелец крупнейшего пиратского сайта проведет заключение в Китае

В США приговорен владельц пиратского сайта Сrack99.com

Оператор вебсайта, продавшего пиратского софта на сумму в 100 млн долларов, был приговорен судом к 12 годам заключения в федеральной тюрьме США. 36-летнего осужденного зовут Ли Ксанг. Он житель города Чэнду (Китай). Пирата обвинили во взломе, заговоре, мошенничестве и нарушении действующего законодательства, защищающего авторские права.

Китайцы арестовали в июне 2011 года, когда американские агенты заманили преступника на встречу на остров Сайпан. Этот клочок суши находится в Тихом Океане, где у американских властей сохранилась юрисдикция.

Вебсайт Ли – Сrack99.com – специализируется на предложении нелегальных копий корпоративного программного обеспечения. Взломщик получал доступ к специальным лицензиям, которые предлагали возможность работать с приложениями. Какой именно софт продавал Ли не уточняется, однако говорится, что были программы в области аэрокосмической симуляции, дизайна, оборонных технологий, энергетики, электроники, сбора разведданных, горной промышленности, космических исследований. Другими словами приложения были намного более специализированными и утонченными, чем завсегдатаи классических сайтов пиратского софта, вроде Windows 7 и Photoshop. С помощью ресурса китаец заработал более $100 млн, заключив около 700 сделок с 400 клиентами. Средняя цена покупки составляла $140 тысяч.

Некоторые из клиентов Ли Ксанга были из стран, с которыми США не торгует. Среди покупателей Ли значатся и американцы. Например, инженер, работающий в НАСА, который купил приложение для разработки стороннего проекта для Huawei Technologies.

Специалисты полагают, что сайт crack99.com является частью разветвленной сети пиратских сайтов из Китая и России. Кстати, в итоге Ли будет переправлен в Китай, где и проведет весь свой приговор.

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru