Министерство юстиции обвиняет трейдера во взломе брокерских фирм

Министерство юстиции обвиняет трейдера во взломе брокерских фирм

Министерство юстиции обвиняет трейдера во взломе брокерских фирм

Министерство юстиции США предъявило обвинение 42-летнему Джозефу Уиллнеру (Joseph Willner) из Амблера, штат Пенсильвания. Внутридневной трейдер обвиняется во взломе брокерских счетов различных финансовых компаний, а также в размещении несанкционированных сделок.

Как заявляет Министерство, Уиллнер и его подельник взломали торговые счета в легитимных брокерских фирмах, предлагая короткую продажу ценных бумаг (short sale) по завышенным ценам.

Затем Уиллнер выкупал акции по их реальной рыночной стоимости, то есть гораздо более низкой цене. Предположительно, благодаря этой схеме Уиллнер с компаньоном получили доход в размере 700 000 долларов, в то время, как убыток затронутых компаний составил 2 миллиона долларов.

Несмотря на то, что эта операция происходила в течение нескольких минут, некоторые компании заинтересовались подозрительными транзакциями.

Добытые следователями приватные сообщения в Twitter указывают на то, что Уиллнер согласился разделить доход пополам со своим партнером. Прежде чем передать ему оговоренную сумму, Уиллнер конвертировал прибыль в биткойн.

Чтобы избежать обнаружения, Уиллнер и его партнер использовали IP-адреса одних и тех же городов. Из их переписки также можно понять, что некоторые брокерские фирмы заблокировали аккаунт Уиллнера, заподозрив неладное.

В настоящее время власти обвиняют Уиллнера по четырем пунктам: заговор с целью совершения мошенничества, мошенничество с ценными бумагами и сетевым взломом, мошенничество с ценными бумагами для отмывания денег.

С копией обвинительного заключения можно ознакомиться по этой ссылке.

Эксплойт BigDiskBuster оставляет Microsoft Defender без обновлений

Исследователь в области кибербезопасности Абдельхамид Насери, известный как Nightmare Eclipse, опубликовал новый эксплойт для дыры в для Microsoft Defender. Инструмент BigDiskBuster блокирует обновление платформы и антивирусных сигнатур, оставляя защиту Windows с уже установленной базой угроз.

По словам Насери, эксплойт работает на всех поддерживаемых версиях Windows, но должен постоянно выполняться в фоновом режиме.

Сам исследователь признаёт, что текущая реализация содержит ошибки и нуждается в доработке. Исходный код BigDiskBuster уже выложен на GitHub.

Новая техника похожа на UnDefend — опубликованный в апреле инструмент, который также мешал Defender получать обновления. Опасность здесь в следующем: антивирус продолжает выглядеть живым и бодрым, но постепенно превращается в музей старых сигнатур и может пропустить свежие угрозы.


BigDiskBuster стал очередной работой Насери в затянувшейся серии публичных раскрытий уязвимостей Windows. С апреля исследователь опубликовал почти дюжину PoC, затрагивающих Microsoft Defender, BitLocker и другие компоненты системы. Среди них ShieldCrash, ShieldBreak, RoguePlanet, LegacyHive, BlueHammer, RedSun, YellowKey и несколько вариантов Plasma.

Часть проблем Microsoft уже устранила, однако для некоторых публичных уязвимостей официальные патчи пока не вышли. Корпорация ранее критиковала подобные публикации без предварительной координации, заявляя, что готовые эксплойты создают ненужный риск для пользователей. Microsoft также предупредила о возможном преследовании тех, чьи действия причиняют клиентам реальный вред.

На момент публикации компания не прокомментировала BigDiskBuster и не сообщила о доступном исправлении. Поэтому администраторам стоит контролировать успешность обновления сигнатур Defender, а не ограничиваться зелёной галочкой в интерфейсе.

RSS: Новости на портале Anti-Malware.ru