Уфимский юноша получил условный срок за взлом госсайтов

Уфимский юноша получил условный срок за взлом госсайтов

Уфимский юноша получил условный срок за взлом госсайтов

22-летнего Уфимского студента физмата одного из вузов республики осудили за использование вредоносных программ. Молодой человек признал свою вину, отделавшись лишь условным сроком, сообщили в Верховном суде Башкирии.

Согласно материалам дела, юный киберпреступник в июне и сентябре установил на свой ноутбук вредоносные программы. После этого злоумышленник атаковал сайт Государственной интегрированной системы телекоммуникаций Татарстана и ресурс избирательной комиссии Пермского края.

В ходе атаки сайты не устояли и были взломаны.

Было возбуждено уголовное дело по 1 части 273 статьи «Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации», как передает АиФ.

В результате юноша получил один год лишения свободы условно, а также испытательный срок на год и шесть месяцев.

В прошлом году отличился еще один уфимский «хакер» — он решил попробовать свои силы взломать сайт администрации одного из городов России. Но попытка получить данные была пресечена, и 28-летний молодой человек признан виновным в использование компьютерной программы, заведомо предназначенной для несанкционированного копирования компьютерной информации.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru