Эксперты сняли цифровой отпечаток хакеров и связали их с Россией

Эксперты сняли цифровой отпечаток хакеров и связали их с Россией

Эксперты сняли цифровой отпечаток хакеров и связали их с Россией

Исследователи в области безопасности разработали новый метод снятия цифровых отпечатков с киберпреступников. В результате эксперты смогли выследить двух активных продавцов эксплойтов для систем Windows.

Специалисты компании Check Point заявили, что с помощью цифровых отпечатков им удалось выйти на двух авторов эксплойтов для Windows, чьи разработки позволяют повысить права в операционной системе.

Также исследователи отметили, что злоумышленники продавали свои эксплойты российским киберпреступным группировкам, занимающимся целевыми атаками (APT).

Как пишут в блоге сотрудники Check Point, цифровой отпечаток удалось снять после расследования одного из киберинцидентов, с которым столкнулся клиент. В той атаке принимал участие маленький 64-битный исполняемый файл.

В процессе анализа образца эксперты обнаружили необычные строки, отвечающие за отладку. Именно эти куски кода указали специалистам на попытку использовать уязвимость на одной из атакуемых машин.

Команда Check Point решила зафиксировать эти уникальные нюансы, которые впоследствии выступили в роли идентификаторов: внутренние имена файлов, PDB-пути, жёстко закодированные значения и тому подобное.

Чуть позже специалисты Check Point поймали новые образцы, которые совпадали со снятым ранее цифровым отпечатком. В результате не составило труда идентифицировать самих продавцов эксплойтов — «Volodya» (также известен под псевдонимом «BuggiCorp») и «PlayBit» (также — «luxor2008»).

Среди клиентов этих двух товарищей были операторы таких группировок, как Ursnif, GandCrab, Cerber, Magniber, а также APT-групп — Turla, APT28 и Buhtrap.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Петербургскую пенсионерку обманули от имени немецкого тенора

В Санкт-Петербурге в полицию обратилась 69-летняя жительница города, ставшая жертвой мошенничества. Неизвестный, представившийся немецким оперным певцом Йонасом Кауфманом, убедил её заплатить почти 200 тыс. рублей якобы за «таможенную пошлину» при получении крупного денежного перевода.

О данном инциденте написала «Фонтанка». Злоумышленник сообщил женщине, что перевёл ей 400 тыс. евро, однако для получения этих средств необходимо оплатить около 200 тыс. рублей пошлины. Это требование пенсионерка выполнила.

После этого мошенники перестали выходить на связь. Спустя четыре дня женщина поняла, что её обманули, и обратилась в полицию. Уголовное дело пока не возбуждено.

Подобные схемы нередко применяют аферисты на сервисах онлайн-знакомств. Традиционная легенда заключается в выманивании денег на разные «неотложные нужды». В последний год мошенники активно начали использовать дипфейки, а пик их активности приходится на гендерные праздники.

Постепенно меняются и сами схемы. Так, нынешним летом распространение получило вовлечение жертв в криптоскам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru