Во взломе аккаунта Цукерберга заподозрили саудовского школьника-хакера

Во взломе аккаунта Цукерберга заподозрили саудовского школьника-хакера

Во взломе аккаунта Цукерберга заподозрили саудовского школьника-хакера

Американский портал BuzzFeed раскрыл личность хакера, причастного ко взлому Facebook-аккаунта главы социальной сети Марка Цукерберга. По информации издания, им стал ученик старшей школы Ахмад Макки, проживающий в городе Джидда в Саудовской Аравии и принадлежащий к хакерской группе OurMine.

Жертвами этой группы в разных соцсетях также стали руководители Google, Uber, Spotify, Pokemon Go, а также актеры Ченнинг Татум и Улдуз Уоллас.

В августе почта юного хакера 0ahmadmakki0@gmail.com засветилась во время взлома аккаунта Уоллас. По адресу электронной почты журналисты вышли на его аккаунт в Instagram. На одной из опубликованных им фотографий за 2013 год видно, что раньше в описании его профиля стояла ссылка на Our-Mine. net.

В Instagram Макки содержится ссылка на его страницу в Facebook, судя по которой подросток всерьез увлекается футболом, пишет lenta.ru.

Работники BuzzFeed также обнаружили канал на YouTube, на котором молодой хакер отчитывался о взломе аккаунта президента Sony.

На вопросы издания предполагаемый взломщик не ответил. В OurMine опровергли его причастность к группе.

«Многие думали, что он один из нас, но он — просто фанат. Из-за него все считали, что мы из Саудовской Аравии, но это не так», — пояснили в OurMine.

Новый троян шифрует Android, крадёт переписку и пугает владельца скримерами

Исследователи из Zimperium обнаружили Android-вредонос Mantax Otax, который объединил шифровальщик, шпионский софт и набор инструментов для издевательства над жертвой. Он крадёт данные, блокирует экран, требует выкуп и по команде устраивает на смартфоне настоящее шоу ужасов.

Кампанию связывают с индонезийскими операторами. Вредонос распространяют под видом APK-файлов через сторонние хостинги, фишинговые сообщения и методы социальной инженерии.

В Google Play его не размещают, поэтому сначала жертву нужно убедить самостоятельно установить приложение и выдать ему права администратора и доступ к Accessibility.

После запуска Mantax Otax получает адрес управляющего сервера через GitHub, регистрирует заражённое устройство и отправляет его идентификатор, местоположение, оператора связи и версию Android. Команды поступают через Firebase или WebSockets.

На Android 9 и более старых версиях вредонос обходит общее хранилище, шифрует документы, фотографии, видео, архивы, базы данных и другие файлы алгоритмом AES. Оригиналы удаляются, а копии получают расширение .enc. Локальные изображения заменяются требованиями выкупа, после чего поверх экрана открывается чат с вымогателями.


На Android 10 и новее Scoped Storage серьёзно ограничивает масштаб шифрования. Но расслабляться рано: шпионская часть никуда не исчезает. Mantax Otax способен красть ПИН-код блокировки, СМС и одноразовые пароли, контакты, историю звонков и браузера, данные аккаунтов Google, переписку WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и Telegram.

Вредонос также делает снимки обеими камерами, записывает экран в MP4 и транслирует происходящее почти в реальном времени. Во второй версии появились непрерывные диалоговые окна, полноэкранные ролики, всплывающие каждые 600 мс скримеры и произвольные фразы, которые смартфон зачитывает вслух. Если выкуп не платят, телефон буквально начинает орать.


Актуальный Play Protect уже распознаёт и блокирует Mantax Otax. Пользователям рекомендуют не устанавливать APK из сомнительных источников и не выдавать Accessibility неизвестным приложениям.

RSS: Новости на портале Anti-Malware.ru