Обнародована вся правда об иранских хакерах

FireEye рассказала о хакерах из Ajax Security Team

Компания FireEye опубликовала подробный доклад о деятельности хакерской группы Ajax Security Team, которая работает в Иране. В отчете много необычных данных об одной из самых опасныхкибер-преступныхгруппировок на Ближнем Востоке.

Коллектив начал свою деятельность с нарушения работы сайтов. Теперь Ajax Security Team способна проводить продуманные шпионские операции. По словам экспертов, злоумышленники взламывали страницы с 2010 по конец 2013 года. Преступники принимали участие в кампаниях OpIsrael и OpUSA

За последние несколько месяцев группа значительно расширила свою деятельность. Ajax Security Team начала атаковать американские оборонные компании и иранцев, которые пытаются обойтиинтернет-фильтрыстраны посредством антицензурных технологий. В арсенал хакеров входит фишинг данных и вредоносные версии антифильтрового софта. Взломщики не используют бреши в коде для заражения жертв, но наносят ущерб работе вебсайтов.

Злоумышленники полагаются на семью вирусов, известную как «Вор» (Stealer). Угроза способна собирать системные данные, снимать скриншоты, записывать информацию о браузерной активности и об учетных записях электронной почты. Вирус также умеет извлекать информацию о настройках из установленногопрокси-софтаи собирать данные cookies.

FireEye не знает всех возможностей организации, но судя поколичеству жертв, её действия вполне успешны. Аналитики считают, что цели Ajax Security Team соответствуют политике правительства Ирана. Злоумышленники отслеживают действия политических диссидентов и укрепляют оборонные киберспособности страны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Тверской суд Москвы арестовал фигуранта по делу Userbox

Тверской суд Москвы удовлетворил ходатайство следствия о заключении под стражу фигуранта дела о незаконном распространении персональных данных с помощью бота Userbox Игоря Морозкина. 5 ноября Морозкин подал апелляцию, которая в настоящее время находится на рассмотрении.

Информация об этом появилась на сайте Мосгорсуда. Судебное заседание при этом состоялось ещё 1 ноября.

Морозкин был задержан 31 октября в Санкт-Петербурге. Пресс-центр МВД сообщил об операции против Userbox (также известного как User_Search) спустя несколько дней.

Во время обысков сотрудники правоохранительных органов изъяли значительное количество оборудования, включая серверы, а также свыше 40 терабайт данных. Работа сервиса была полностью прекращена.

Userbox за небольшую плату предоставлял широкий спектр сведений о гражданах России — от данных о месте работы до информации о банковских счетах и зарегистрированном имуществе. Эти сведения аккумулировались из различных утечек данных.

По оценкам следствия, оборот сервиса достигал 16 млн рублей в месяц. В поле зрения правоохранителей платформа попала после того, как выяснилось, что её активно использовали представители криминальных структур.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru