Верховный суд Праги подтвердил решение о выдаче российского хакера США

Верховный суд Праги подтвердил решение о выдаче российского хакера США

Верховный суд Праги подтвердил решение о выдаче российского хакера США

Пражский Верховный суд подтвердил решение городского суда чешской столицы о возможности выдачи США гражданина РФ Евгения Никулина, который обвиняется в киберпреступлениях. 

Таким образом суд отказал в удовлетворении апелляционной жалобы, поданной ранее защитой «российского хакера». 

«Решение пражского городского суда остается в силе, то есть Евгений Никулин может быть выдан США и России», — приводит ТАСС слова из сообщения секретариата Верховного суда.

Как сообщалось ранее, пражский городской суд в мае постановил, что Никулин может быть экстрадирован как в США, так и в Россию. Окончательное решение по этому вопросу должен принять министр юстиции Чехии Роберт Пеликан, пишет iz.ru.

Россиянин был задержан в чешской столице в октябре 2016 года в рамках совместной операции местной полиции и ФБР. Перед этим он был объявлен в международный розыск и находился в списках Интерпола. В США Никулина обвиняют во взломе серверов ЦРУ.

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Как сообщают специалисты компании «Эфшесть» / F6, письма отправлялись с фейкового адреса, замаскированного под МИД. В них содержалось уведомление о визите делегации из КНДР для «ознакомления с действующими производственными технологиями».

К письмам были приложены файлы. Один из них маскировался под письмо руководителю, другой содержал якобы инструкции от МИД с деталями и порядком проведения визита. На деле эти документы служили приманкой и использовались как контейнеры для распространения вредоносного приложения.

«При запуске этих файлов происходит заражение компьютера пользователя трояном удалённого доступа, который позволяет злоумышленникам собирать информацию о заражённой системе, похищать из неё файлы и выполнять различные команды», — приводит компания подробности о зловреде.

Группировка PhantomCore заявила о себе в 2024 году. Однако некоторые образцы вредоносного кода, которые она использовала, как показал анализ F6, датируются ещё 2022 годом.

Изначально PhantomCore занималась кибершпионажем и кибердиверсиями, связанными с уничтожением данных, однако также проводила финансово мотивированные атаки с использованием шифровальщиков. Отличительной особенностью группировки считается применение зловредов собственной разработки и нестандартных способов их доставки. В качестве целей PhantomCore в основном выбирает российские и белорусские компании.

RSS: Новости на портале Anti-Malware.ru