Хакеры взломали детский монитор и наблюдали за интимной жизнью родителей

Хакеры взломали детский монитор и наблюдали за интимной жизнью родителей

Хакеры взломали детский монитор и наблюдали за интимной жизнью родителей

Киберпреступники взломали разработанное для присмотра за ребенком устройство FREDI, чтобы тайно наблюдать за интимной жизнью его родителей. Этим открытием поделилась жертва злоумышленников на своей странице в Facebook.

«Я долго сомневалась, стоит ли излагать мою историю, однако все же решилась, ибо это может помочь предотвратить похожие ситуации с другими людьми», — начинает свой рассказ пострадавшая Джейми Саммит.

Оказалось, что Саммит заказала детский монитор на Amazon, девайс позволял родителям осуществлять контроль над ребенком, используя специальное приложение и подключаясь к устройству по Wi-Fi.

Детский монитор позволял также вращать камеру на 360 градусов, чем и воспользовались атаковавшие девайс киберпреступники.

«Как-то я сидела в гостиной вместе с людьми, у которых был доступ к устройству. Внезапно краем глаза я увидела, что камера движется, она остановилась на нашей кровати, там обычно я кормлю ребенка грудью. Как только злоумышленники поняли, что меня там нет, они вернули камеру в исходное положение — направили на моего ребенка», — пишет Джейми Саммит.

Полиция не смогла помочь пострадавшей матери, а производитель устройства не ответил на звонок Саммит.

Вчера стало известно, что жители Австралии стали жертвами кибермошеннической схемы, замаскированной под техническую поддержку клиентов. Злоумышленникам удалось удаленно получить контроль над компьютерами пользователей, после чего они начали записывать видео их жизни и загружать эти видео на YouTube. Естественно, все это происходило без согласия пострадавших граждан.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru