Укравшая деньги у Пэрис Хилтон злоумышленница получит 57 месяцев тюрьмы

Укравшая деньги у Пэрис Хилтон злоумышленница получит 57 месяцев тюрьмы

Укравшая деньги у Пэрис Хилтон злоумышленница получит 57 месяцев тюрьмы

Киберпреступницу, похитившую у американской певицы, актрисы и модели Пэрис Хилтон несколько сотен тысяч долларов с банковского счета и откровенные фотографии, приговорили к 57 месяцам лишения свободы.

Сама пострадавшая заявила, что полностью удовлетворена вынесенным решением, считая, что «женщина получила по заслугам».

Злоумышленницу зовут Пайтсар Бхчаджан, она смогла получить доступ к банковскому счету Хилтон, а также к учетной записи облачного сервиса от Apple iCloud.

Воспользовалась счетом американской модели Бхчаджан оригинально — она зарезервировала билет на новогоднюю вечеринку в отеле «Рузвельт» в Лос-Анджелесе, штат Калифорния.

Киберпреступница заплатила тогда около $40 000 средствами Пэрис Хилтон. В целом Пайтсар пользовалась несанкционированным доступом на протяжении двух лет.

Не менее неприятным моментом для госпожи Хилтон явилось наличие в iCloud ее откровенных фотографий (хотя кто не видел фото и видео, на которых Пэрис Хилтон изображена обнаженной?). На данный момент неизвестно, что киберпреступница сделала с откровенными снимками.

В прошлом году в Сеть попали интимные фото Рианны. Злоумышленники сопроводили фото обидным текстом, в котором называют певицу неприличными словами и обвиняют в том, что она обижает ислам.

"Для нас, благочестивых мусульман, важно узнать все об этих местных шл*хах, так что, когда придет время, мы можем наказать их за преступление против ислама", - говорится в послании.

Сотни бесплатных VPN для Chrome сливали трафик в один прокси

Исследователи из Socket обнаружили в Chrome Web Store масштабную сеть из 737 расширений, выдававших себя за бесплатные VPN. За операцией стояли как минимум 40 аккаунтов разработчиков, а 274 дополнения копировали названия 66 известных сервисов и брендов.

В списке чужих масок оказались Proton VPN, NordVPN, Surfshark, ExpressVPN, AmneziaVPN, AntiZapret и даже Cloudflare 1.1.1.1.

Кампания была ориентирована преимущественно на русскоязычных пользователей, желающих открыть Instagram (принадлежит Meta, признанной экстремистской и запрещённой в России), ChatGPT, YouTube и другие заблокированные ресурсы.

После нажатия кнопки Connect расширения направляли практически весь браузерный трафик через фиксированный SOCKS5-прокси на порте 1082. Исключение делалось только для локальных адресов. Никакого раздельного туннелирования: оператор получал положение посредника между пользователем и интернетом.

Такая схема позволяет видеть IP-адреса, посещаемые узлы и метаданные TLS SNI, а незашифрованный HTTP-трафик — читать полностью, включая отправленные пароли.

 

При этом Socket не утверждает, что оператор действительно сохранял, изменял или похищал данные. Доказан другой неприятный факт: люди искали приватность, а незаметно передавали свои сеансы неизвестному посреднику.

Следы в коде и инфраструктуре связывают расширения с сервисом Myxa VPN, или «Муха VPN». Общих операторов выдали домены, идентификаторы аналитики, строки поставщика и даже пути сборки с названием myxa-work.

 

Некоторые дополнения получали удалённые конфигурации уже после проверки магазина. Другие маскировали обращения к инфраструктуре через DNS-over-HTTPS. Платные серверы тоже оказались с приветом: все 200 проверенных адресов в пяти странах не разрешались через DNS.

На момент сбора данных 516 расширений ещё оставались в магазине, хотя Google уже удалила 221. Пользователям советуют снести подозрительные VPN-дополнения, проверить настройки прокси и сменить пароли, вводившиеся на HTTP-страницах.

RSS: Новости на портале Anti-Malware.ru