Сервер WikiLeaks продали на eBay ради благотворительности

Подросток выкупил старый сервер WikiLeaks за $33 тысячи

17-летний подросток из Португалии, вооружился отцовской кредитной картой и за 33 тысячи долларов выкупил сервер WikiLeaks, который продавали на eBay. Лот принадлежал шведскому провайдеру Bahnhof. В 2010 году эта компания на протяжении 8 месяцев размещала на своих серверах информацию от скандального ресурса.

Шведы распродают имущество, связанное с WikiLeaks, чтобы получить деньги для двух благотворительных организаций «Reporters Without Borders» и «5th of July Foundation», которые отстаивают права человека и защиту личных данных в Интернете. К несчастью, инициаторы торгов так и не получили желанные деньги.

Исполнительный директор компании Джон Карлунг (John Karlung) утверждает, что вскоре после завершения аукциона он получил сообщение от покупателя. Пользователь пожаловался, что покупку совершил его сын и пожелал немедленно расторгнуть соглашение, чтобы не потерять деньги.


Согласно информации eBay, подросток начал торги с суммы в $10200 (£6500) 7 сентября 2013 года. После этого он сделал еще семь ставок, включая выигрышную, которая составила $33 тысячи (£21 тысяч).

В своем письме к Карлунгу отец щедрого подростка из Лассабона написал, что его 17-летний сын просто помешан на теориях заговора. В итоге Banhof согласились расторгнуть соглашение и теперь сервер продадут другому клиенту, предложившему вторую по величине ставку $32900 (£20800).

Представители Bahnhof утверждают, что они удалили все данные с серверов и продают оборудование исключительно в качестве исторического артефакта. Сотрудники WikiLeaks выступили против данной продажи, сообщив, что Banhof преувеличивает историческую важность сервера и просто хочет нажиться на скандальной славе ресурса.

Фейковое обновление банка с GitHub оказалось Android-трояном NFCShare

Киберпреступники нашли новый способ воровать данные банковских карт владельцев Android-смартфонов, и для этого им даже не нужно устанавливать вредонос из сомнительного магазина приложений. Новые версии трояна NFCShare распространяются под видом обновлений банковских приложений на GitHub.

О вредоносной кампании сообщили исследователи компании D3Lab. По их данным, злоумышленники создают фишинговые сайты, маскирующиеся под страницы банков.

После ввода логина и пароля жертве предлагают обновить банковское приложение, скачав APK-файл из репозитория на GitHub. После установки троян показывает пользователю фальшивую страницу проверки безопасности и просит приложить банковскую карту к смартфону.

 

Используя NFC-модуль устройства, NFCShare считывает данные карты: номер, тип, срок действия и даже ПИН-код, который жертва вводит якобы для подтверждения операции.

Полученная информация отправляется на сервер злоумышленников через WebSocket-соединение. В дальнейшем её можно использовать в схемах, когда преступники проводят платежи удалённо, фактически используя чужую карту на расстоянии.

По данным исследователей, нынешняя кампания стартовала в середине мая. Среди подделываемых приложений фигурируют CaixaBank, Nexi, Banca Sella, Fideuram и другие финансовые организации. Ранее вредонос атаковал только клиентов Deutsche Bank в Германии, однако теперь география заметно расширилась.

Разработчики трояна продолжают совершенствовать свои инструменты. В новых версиях NFCShare появилась дополнительная защита от анализа. APK-файлы специально упаковываются с повреждённой структурой каталогов, что может вызывать ошибки у некоторых автоматических средств исследования зловредов.

Впрочем, исследователи отмечают, что такая уловка не делает вредонос неуязвимым для анализа, а лишь усложняет работу отдельных инструментов.

Эксперты рекомендуют устанавливать банковские приложения только из официального магазина Google Play, не скачивать APK-файлы по ссылкам из СМС и писем, а также крайне осторожно относиться к любым просьбам приложить банковскую карту к смартфону для проверки или подтверждения безопасности.

RSS: Новости на портале Anti-Malware.ru