Знаменитый российский хакер Бурков получил 9 лет тюрьмы в США

Знаменитый российский хакер Бурков получил 9 лет тюрьмы в США

Знаменитый российский хакер Бурков получил 9 лет тюрьмы в США

«Российский хакер с хорошими связями» Алексей Бурков приговорён к девяти годам лишения свободы в США. Напомним, что Буркова обвинили в управлении веб-сайтом, на котором продавались украденные данные банковских карт. Также прокуроры считают, что киберпреступник администрировал «тайный» форум, служивший прибежищем для самых элитных российских хакеров.

CardPlanet — та самая онлайн-площадка, в управлении которой обвинили Буркова. По данным следствия, за время своего существования CardPlanet помогла продать более 150 000 данных платёжных карт.

А тот самый закрытый форум для киберпреступников известен под именем DirectConnection. Правоохранители убеждены, что эту платформу тщательно охраняли, поскольку на ней «крутились» самые разыскиваемые российские хакеры.

Собранная следствием информация даёт понять, что Бурков, пожалуй, является одним из самых умелых, искусных и квалифицированных хакеров, попавших в руки спецслужб Запада. Также Вашингтон считает, что российские власти могут быть обеспокоены тем, что «Бурков слишком много знает».

Одним из онлайн-псевдонимов киберпреступника был «k0pa», однако расследование выявило целый список никнеймов, которые Бурков использовал в ходе киберопераций. Напомним, что проживавшего в Санкт-Петербурге преступника арестовали в 2015 году, когда тот посещал Израиль.

Ознакомиться с судебными документами по делу Буркова можно по этой ссылке (PDF).

Популярная библиотека Axios оказалась заражена трояном через npm

Популярная JavaScript-библиотека Axios оказалась жертвой атаки на цепочку поставок: злоумышленник скомпрометировал npm-аккаунт одного из ведущих мейнтейнеров и через него опубликовал две вредоносные версии пакета — axios@1.14.1 и axios@0.30.4.

По данным исследователей, обе сборки распространяли скрытый троян для macOS, Windows и Linux. Axios при этом остаётся одной из самых популярных библиотек в экосистеме npm — её скачивают примерно 100 млн раз в неделю.

В заражённые версии Axios добавили всего одну новую зависимость — plain-crypto-js@4.2.1, замаскированную под легитимную библиотеку crypto-js. При этом в исходном коде Axios эта зависимость никак не использовалась: её задачей был запуск postinstall-скрипта, который связывался с управляющим сервером, скачивал вредоносную нагрузку под конкретную ОС и затем зачищал следы своей работы.

Атака развивалась поэтапно. Сначала в npm загрузили «чистую» приманку plain-crypto-js, чтобы создать историю публикаций, а затем — уже заражённую версию. После этого через взломанный аккаунт мейнтейнера были опубликованы две вредоносные версии Axios — сначала для ветки 1.x, а затем для старой, но всё ещё популярной ветки 0.x. То есть атакующий накрыл сразу оба основных сценария использования библиотеки.

Согласно анализу, вредоносный код начинал сетевую активность почти сразу после установки пакета. На macOS троян маскировался под системный процесс Apple, на Windows использовал PowerShell и скрытый скрипт, а на Linux разворачивал Python-бэкдор во временной директории. После этого вредоносный модуль удалял собственные файлы и подменял их «чистой» заглушкой, чтобы при поверхностной проверке установленный пакет не вызывал подозрений.

Вредоносные версии, по имеющимся данным, оставались доступными в npm примерно два-три часа, после чего их удалили, а пакет plain-crypto-js попал под блокировку. При этом заражённые релизы не появились среди тегов GitHub-репозитория Axios, что указывает на публикацию напрямую в npm в обход обычного CI/CD-пайплайна проекта.

RSS: Новости на портале Anti-Malware.ru