Данные международного аэропорта продаются в дарквебе за 10 долларов

Данные международного аэропорта продаются в дарквебе за 10 долларов

Данные международного аэропорта продаются в дарквебе за 10 долларов

Исследователи антивирусной компании McAfee обнаружили, что злоумышленники продают в дарквебе доступ к системам безопасности зданий крупного международного аэропорта. Эксперты полагают, что киберпреступники взломали системы, заполучив учетные данные RDP. Цена, за которую преступники продают эти данные, смехотворна — 10 долларов.

RDP — проприетарный протокол прикладного уровня, позаимствованный Microsoft из купленной у PictureTel (ныне известной как Polycom) телекоммуникационной программы Liveshare Plus (названной впоследствии NetMeeting), использующийся для обеспечения удалённой работы пользователя с сервером, на котором запущен сервис терминальных подключений.

Исследователи проанализировали предложения восьми отдельных магазинов дарквеба, занимающихся продажей учетных данных для доступа к RDP. Получив такие данные, киберпреступники могут использовать их для отправки спама, майнинга криптовалюты, распространения вымогателей и кражи данных.

«Цены варьировались от около 3 долларов США за простую конфигурацию до 19 долларов за high-bandwidth-системы. Злоумышленники даже предлагают инструкции и советы, как использовать доступ RDP и как убедиться, что присутствие остается незамеченным», — пишут эксперты.

Среди тех выставленных на продажу данных специалисты обнаружили множество систем, принадлежащих правительствам, учреждениям здравоохранения (больницам, домам престарелых и т.п.), муниципалитетам и жилищным ассоциациям.

В качестве примера исследователи приводят систему Windows Server 2008, которую продают с апреля за 10 долларов. Благодаря поисковику Shodan удалось выявить ее владельца — крупный международный аэропорт.

Дальнейшее исследование показало, что в системе есть три учетных записи. Одна из них — учетная запись администратора, две другие принадлежали компаниями, специализирующимися на безопасности аэропортов.

«Мы не изучали досконально эти учетные записи, однако и так ясно, что их компрометация могла бы обеспечить злоумышленникам неплохой вектор для вторжения с использованием таких инструментов, как Mimikatz», — объясняют специалисты.

Предполагаемый ботовод IcedID инсценировал свою смерть — не помогло

Украинец, разыскиваемый ФБР по делу о распространении трояна IcedID, попытался избежать экстрадиции в США, подкупив полицейских, чтобы те помогли ему попасть в списки умерших. Трюк сработал, но ненадолго.

Как пишет Cybernews со ссылкой на украинский Реестр исполнительных производств, хитрец допустил ошибку: после регистрации смерти киевским ЗАГС (по подложным документам) он остался в Ужгороде, по месту постоянной прописки, и в итоге был пойман.

Как выяснилось, оборотням в погонах удалось выдать за благодетеля безвестный труп, подменив идентификационные данные. Перед этим заказчик предусмотрительно переписал все свое имущество на родственников и знакомых.

Его опасения были не напрасны: через месяц стало известно об успехе Operation Endgame, очередного международного похода против ботнетов, созданных на основе особо агрессивных зловредов, в том числе банковского трояна IcedID.

Поиск подозреваемого после его мнимой смерти был прекращен, однако украинец в итоге чем-то привлек внимание правоохраны. Дело было вновь открыто, к повторному изучению свидетельств, раздобытых Интерполом и ФБР, были привлечены сторонние криминалисты и аналитики, и в итоге следствие пришло к выводу, что фигурант жив.

Триумфальное задержание произошло в конце 2025 года, однако обманщик даже тогда попытался выдать себя за другое лицо, предъявив фальшивые документы.

На его дом, автомобили и парковки наложен арест. Ввиду вероятности побега подозреваемого суд определил размер залога как $9,3 миллиона.

RSS: Новости на портале Anti-Malware.ru