Минюст США: Россиянин признан виновным в управлении трояном Neverquest

Минюст США: Россиянин признан виновным в управлении трояном Neverquest

Минюст США: Россиянин признан виновным в управлении трояном Neverquest

Гражданин России признал в суде, что использовал троян Neverquest для заражения компьютеров и кражи информации, которая могла принести финансовую выгоду. Об этом сообщило Министерство юстиции США.

33-летний Станислав Витальевич Лисов, известный под онлайн-псевдонимами «Black» и «Blackf», был арестован в Испании еще 13 января 2017 года (именно после этого активность трояна прекратилась). А в США его экстрадировали в январе 2018.

Теперь Минюст США сообщил:

«Лисов признан виновным в использовании вредоносной программы, известной как Neverquest, для заражения компьютеров пользователей, кражи их учетных данных от аккаунтов онлайн-банкинга, а также использовании этой информации для хищения денежных средств».

Стоит отметить, что еще несколько лет назад троян Neverquest был одной из самых активных вредоносных программ в киберпространстве. Он оказал значительное влияние и вызвал серьезные последствия за счет кражи большого количества денежных средств.

Распространялся вредонос через социальные сети, фишинговые письма, файлообменники. Минюст утверждает, что благодаря трояну были похищены миллионы долларов.

Neverquest позволял злоумышленнику удаленно управлять компьютеров жертвы, а также похищать данные различных финансовых учетных записей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В интернете найдены 269 000 устройств F5 с незакрытыми уязвимостями

После обнародования атаки на F5 эксперты начали сканировать Сеть в поисках хостов, уязвимых к взлому. В Shadowserver Foundation такие проверки проводятся автоматом и ежедневно; результаты оказались плачевными: под ударом около 269 тыс. устройств.

Напомним, авторам атаки удалось проникнуть в сеть F5 и выкрасть исходники продуктов линейки BIG-IP, а также данные о новых опасных уязвимостях.

Обнаружив утечку, вендор в срочном порядке выпустил патчи и усилил защиту своей инфраструктуры. Судя по данным Shadowserver, реакция его многочисленных клиентов оказалась менее быстрой.

Согласно статистике, опубликованной активистами в X и на своем сайте, половина доступных из интернета и потенциально уязвимых устройств F5 (отслеживаются по IP) находятся в США:

 

Публично доступный интерфейс управления критически важными сетевыми устройствами — настоящий подарок для злоумышленников. Эксплойт позволяет закрепиться в целевой сети, развить атаку и украсть конфиденциальные данные.

Пользователям продуктов F5 и админам рекомендуется обновить BIG-IP, F5OS, BIG-IP Next for Kubernetes, BIG-IQ и клиенты APM в кратчайшие сроки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru