Повержен DarkMarket, крупнейшая торговая площадка теневого интернета

Повержен DarkMarket, крупнейшая торговая площадка теневого интернета

Повержен DarkMarket, крупнейшая торговая площадка теневого интернета

Интернациональное мероприятие по ликвидации DarkMarket завершилась успехом: теневой маркетплейс закрыт, его серверы отключены, предполагаемый оператор арестован. В совместной операции приняли участие Европол, ФБР, британское Управление по борьбе с преступностью (NCA), а также правоохранительные органы Австралии, Германии, Дании, Швейцарии, Украины и Молдовы.

Согласно результатам расследования, на DarkMarket совершались сделки по купле-продаже наркотиков, фальшивых денег, краденых банковских реквизитов, анонимных SIM-карт, вредоносных программ. На момент закрытия подпольная торговая площадка насчитывала порядка 500 тыс. зарегистрированных пользователей и более 2,4 тыс. продавцов нелегальных товаров. Через нее было совокупно проведено более 320 тыс. транзакций с использованием Биткойн и Монеро на общую сумму свыше €140 млн ($170 млн).

Благодаря разгромной акции блюстителям правопорядка удалось захватить два десятка серверов в Молдове и Украине, используемых для нужд DarkMarket. Участники совместного расследования надеются, что содержимое этих серверов поможет идентифицировать и призвать к ответу модераторов маркетплейса, а также пользовавшихся им покупателей и продавцов.

Предполагаемый оператор теневого сервиса, 34-летний уроженец Австралии, отказался сотрудничать со следствием и был заключен под стражу.

По имеющимся данным, DarkMarket попал в поле зрения правоохранителей в ходе расследования деятельности голландского хостинг-сервиса Cyberbunker, известного своими связями с киберкриминалом. Некоторых пользователей DarkMarket удалось задержать в ходе полицейских рейдов, проведенных в сентябре в рамках трансграничной операции DisrupTor.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru