ФБР закрыло портал обмена хакерскими данными

ФБР закрыло портал обмена хакерскими данными

Специалистам ФБР совместно с правоохранительными органами других стран удалось закрыть интернет-портал "Даркоуд", где хакеры обменивались взломанными базами данными и вредоносным ПО.

Как отметил прокурор Дэвид Хиктон, который занимался этим делом, "Даркоуд" представлял собой "одну из самых серьезных угроз для данных, хранящихся на компьютерах в Соединенных Штатах и в мире". Сайт был закрыт во вторник, когда 12 задержанным хакерам были предъявлены обвинения, число задержанных неизвестно. Всего же следствие вело слежку за более чем 89 хакерами, передает ТАСС.

На портале можно было приобрести базу данных с миллионами адресов электронной почты и паролями к ним. Чтобы зайти на форум, необходимо было получить приглашение от уже зарегистрированных хакеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

В F6 фиксируют вредоносные рассылки на адреса российских ретейлеров, микрофинансовых учреждений, коллекторских агентств, страховых компаний. При открытии аттача предлагается загрузить СКЗИ КриптоПро, а на самом деле — Windows-бэкдор.

Поддельные имейл-сообщения написаны от имени ФСБ России. Получателя просят ознакомиться с рекомендациями на случай теракта либо в течение суток представить отчет о тренинге по противодействию информационным атакам.

Инициатором адресных рассылок, по данным экспертов, является кибергруппа, которую они называют CapFIX. Адреса отправителя фейковые — некое российское турагентство либо ИТ-компания.

 

Для открытия и корректного отображения вложенного PDF предлагается скачать КриптоПро CSP. Ссылка под вставленной кнопкой привязана к сайту, зарегистрированному полтора месяца назад (sed documents[.]com).

Отдаваемый RAR-архив, якобы с инсталлятором СКЗИ КриптоПро, устанавливает в систему x64-версию CapDoor.

 

Этот Windows-бэкдор специалисты F6 не так давно обнаружили при разборе одной из атак ClickFix. Вредонос умеет выполнять следующие команды:

  • запуск PowerShell для получения доступа к cmd.exe;
  • загрузка и запуск указанных оператором файлов EXE;
  • загрузка и запуск файлов DLL;
  • загрузка и запуск DLL COM‑объектов.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru