Coinbase покинут сотрудники-хакеры после протестов пользователей

Coinbase покинут сотрудники-хакеры после протестов пользователей

Coinbase покинут сотрудники-хакеры после протестов пользователей

Трое бывших хакеров перестанут быть частью криптовалютной биржи Coinbase, об этом заявил Брайан Армстронг, генеральный директор компании. Речь идет об экс-участниках итальянской хакерской группы, которая занималась слежкой. Такое решение было принято на фоне протестов пользователей, которые давили на руководство Coinbase.

Три бывших хакера попали в компанию после приобретения Neutrino — компании, занимающейся аналитикой. Гендиректор, старший научный сотрудник и технический директор Neutrino — все трое ранее были участниками хакерской группы.

Сама группа занималась продажей правительству инструментов для шпионажа. Однако вскоре ее деятельность была пресечена после того, как саму группу взломали со стороны.

Поглощение Neutrino с руководством такого типа было встречено пользователями довольно жестко. В Сети появился хештег #DeleteCoinbase — знак протеста против сотрудников-хакеров.

Армстронг, гендиректор Coinbase, решил пойти у людей на поводу, освободив вышеназванных лиц от участия в деятельности компании. Об этом он сообщил в своем блоге.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян удаленного доступа пугает жертв дикими криками и страшными картинками

Эксперты ESET обнаружили необычный плагин, созданный для NonEuclid RAT. Модуль использует Windows API для подачи громких звуковых сигналов и параллельно отображает картинку, которая может привидеться только в страшном сне.

Объявившийся в этом году троян NonEuclid — один из многочисленных форков опенсорсного AsyncRAT. Он тоже обладает модульной архитектурой, позволяющей расширить функциональность зловреда.

При создании NonEuclid вирусописатели дали волю своей фантазии: в отличие от более «классических» собратьев DcRAT и VenomRAT, их детище умеет шифровать данные, брутфорсить пароли к FTP и SSH, подменять адреса криптокошельков в буфере обмена, внедрять в PE-файлы пейлоад по выбору оператора, в том числе на USB-устройствах.

Найденный исследователями новый плагин именуется «Screamer» («кричалка», «пугалка»). В него вшиты пять изображений, и по команде оператора зловред выбирает одно из них для вывода.

Он также получает WAV-файл и значение задержки, а при проигрывании выводит звук и высокие частоты на максимум, манипулируя Windows API.

 

Исследователи полагают, что столь необычный компонент предназначен для диверсий (в случае использования зараженной системы для критически важных операций) и шантажа.

Написанный на C# инструмент удаленного администрирования AsyncRAT был опубликован на GitHub как проект с открытым исходным кодом в 2019 году. С тех пор злоумышленники неустанно плодят вредоносные клоны с дополнительными возможностями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru