Хакер, взломавший серверы демократов США, отверг связь с Кремлем

Хакер, взломавший серверы демократов США, отверг связь с Кремлем

Хакер, взломавший серверы демократов США, отверг связь с Кремлем

Хакер Guccifer 2.0, ранее взявший на себя ответственность за взлом серверов Демократической партии США, отверг какие-либо связи с российским правительством, сообщает газета Wall Street Journal.

В июле сайт WikiLeaks опубликовал более 19 тысяч электронных писем национального комитета Демократической партии США. Ответственность за взлом взял на себя хакер под ником Guccifer 2.0.

Несмотря на то, что расследование ФБР продолжается, целый ряд представителей Демократической партии, в том числе действующий президент США Барак Обама и кандидат на этот пост Хиллари Клинтон, не исключили связи хакеров с российскими властями, а также заявили, что это может быть выгодно кандидату от республиканцев Дональду Трампу. Пресс-секретарь президента России Дмитрий Песков назвал обвинения в адрес Москвы абсурдными, пишет ria.ru.

"Я видел несколько сообщений про то, что какие-то эксперты выяснили, что мой IP принадлежит службе, которая каким-то образом относится к России и использует как русскую, так и английскую версию. В этом все их веские свидетельства", — цитирует Wall Street Journal сообщение, которое хакер отправил изданию.

"Если я вожу BMW, значит, я немец, так что ли?" — обратился хакер к изданию с риторическим вопросом.

Он подчеркнул, что ставит себе целью "открыть правду" и занимается взломами "долгие годы".

Guccifer 2.0 назвал заявления о своих связях с российскими властями чушью и отметил, что "людям удобно бездоказательно обвинять Россию или Китай во взломах", пишет газета. Хакер также отверг версию о том, что как-то связан с Трампом.

Как отмечает издание, личность хакера проверить не удалось, однако сообщения отправлялись с той же учетной записи, с которой ранее публиковались личные данные членов Демократической партии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ворующий криптовалюту троян Danabot вернулся, отрастив новые головы

Разгром инфраструктуры Danabot в ходе трансграничной операции правоохраны оказался недолговечным. Ботоводам удалось за полгода поднять другие C2-серверы и обновить Windows-трояна, который по-прежнему интересуется криптой.

Попытку ликвидации Danabot и ряда других ботнетов силовики разных стран при поддержке ИБ-экспертов предприняли в минувшем мае в рамках очередного этапа Operation Endgame.

О том, что почтенный банкер и стилер после долгого отсутствия вернулся в строй, стало известно благодаря свежей записи Zscaler Threatlabz в X.

Новые C2-серверы Danabot обнаружены в сетях голландского и московского AS-провайдеров (62.60.226[.]146, 62.60.226[.]154 и 80.64.19[.]39), а также в сети Tor (четыре onion-домена).

Еще один сервер поднят в Германии (158.94.208[.]102) и используется для удаленного доступа к зараженным компьютерам через обратный шелл.

Сам зловред обновлен до версии 669 и расширил возможности для кражи цифровых активов. На настоящий момент выявлены несколько криптокошельков операторов Danabot — для биткоинов, эфиров, лайткоинов и TRON.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru