Эксперты сняли цифровой отпечаток хакеров и связали их с Россией

Эксперты сняли цифровой отпечаток хакеров и связали их с Россией

Эксперты сняли цифровой отпечаток хакеров и связали их с Россией

Исследователи в области безопасности разработали новый метод снятия цифровых отпечатков с киберпреступников. В результате эксперты смогли выследить двух активных продавцов эксплойтов для систем Windows.

Специалисты компании Check Point заявили, что с помощью цифровых отпечатков им удалось выйти на двух авторов эксплойтов для Windows, чьи разработки позволяют повысить права в операционной системе.

Также исследователи отметили, что злоумышленники продавали свои эксплойты российским киберпреступным группировкам, занимающимся целевыми атаками (APT).

Как пишут в блоге сотрудники Check Point, цифровой отпечаток удалось снять после расследования одного из киберинцидентов, с которым столкнулся клиент. В той атаке принимал участие маленький 64-битный исполняемый файл.

В процессе анализа образца эксперты обнаружили необычные строки, отвечающие за отладку. Именно эти куски кода указали специалистам на попытку использовать уязвимость на одной из атакуемых машин.

Команда Check Point решила зафиксировать эти уникальные нюансы, которые впоследствии выступили в роли идентификаторов: внутренние имена файлов, PDB-пути, жёстко закодированные значения и тому подобное.

Чуть позже специалисты Check Point поймали новые образцы, которые совпадали со снятым ранее цифровым отпечатком. В результате не составило труда идентифицировать самих продавцов эксплойтов — «Volodya» (также известен под псевдонимом «BuggiCorp») и «PlayBit» (также — «luxor2008»).

Среди клиентов этих двух товарищей были операторы таких группировок, как Ursnif, GandCrab, Cerber, Magniber, а также APT-групп — Turla, APT28 и Buhtrap.

В России впервые оштрафовали за лайки под видео на YouTube

В России впервые вынесено судебное решение о штрафе за лайки под видеороликами на YouTube. Штраф в размере 30 тысяч рублей получил Василий Йовдий — пенсионер, уроженец Украины, проживающий в городе Ковдор Мурманской области. Суд признал его виновным в публичной дискредитации Вооружённых сил РФ.

Об этом сообщает телеграм-канал Baza со ссылкой на судебные материалы.

Основанием для решения стали одобрительные реакции в виде лайков, которые мужчина ставил под видеороликами на YouTube-каналах, принадлежащих иноагентам.

В материалах дела указано, что Йовдий, в частности, поставил лайк под видео о теракте 17 декабря 2024 года в Москве, в результате которого погибли начальник войск РХБЗ Игорь Кириллов и его адъютант Илья Поликарпов.

 

В ходе рассмотрения дела мужчина признал вину, раскаялся и заявил, что не поддерживает действующую власть на Украине. Суд учёл эти обстоятельства, а также его пенсионный возраст, и назначил минимальное наказание, предусмотренное статьёй 20.3.3 КоАП РФ.

История примечательна тем, что ранее ответственность за «лайки» в судах напрямую не применялась. При этом в 2024 году вице-спикер Госдумы Владислав Даванков, выдвигавшийся в президенты от партии «Новые люди», вносил законопроект, предлагающий запретить привлечение граждан к административной ответственности за реакции в соцсетях.

Он предлагал дополнить статьи КоАП о возбуждении ненависти и дискредитации ВС РФ примечанием о том, что выражение эмоций в виде лайков и реакций не должно рассматриваться как правонарушение. На данный момент эта инициатива так и не была принята.

Случай в Ковдоре может стать прецедентом, который покажет, как именно суды будут трактовать цифровые реакции пользователей в дальнейшем.

RSS: Новости на портале Anti-Malware.ru