Участник хакерского форума отложил $1 млн для покупки 0-day эксплойтов

Участник хакерского форума отложил $1 млн для покупки 0-day эксплойтов

Участник хакерского форума отложил $1 млн для покупки 0-day эксплойтов

Один из киберпреступников депонировал 26,99 биткоинов (почти равно одному миллиону долларов США) на одном из хакерских форумов. По словам специалистов Cyble, задача злоумышленника — приобрести у других участников сообщества эксплойты для уязвимостей нулевого дня (0-day).

Потенциальный покупатель эксплойтов действует под онлайн-псевдонимом «integra», начало его активности на киберпреступном форуме датируется сентябрём 2012 года. За это время integra успел заработать приличную репутацию на площадке.

Судя по всему, этот же гражданин в октябре 2012 года зарегистрировался и на другом форуме схожей тематики. Основной интерес integra — покупка вредоносных программ и эксплойтов, которые не детектируются антивирусными продуктами.

В частности, злоумышленника интересует возможность удалённого выполнения кода, а также локальное повышение прав в системе. Как отметили в Cyble, integra скупает:

  1. Лучшие трояны для удалённого доступа (RAT), которые пока не детектируются антивирусами.
  2. Ранее не использованные методы автозагрузки вредоносных программ в Windows 10. Участник киберпреступного сообщества предлагает 150 тысяч долларов за оригинальный способ.
  3. 0-day эксплойты, приводящие к удалённому выполнению кода или локальному повышению привилегий.

 

Около одного миллиона долларов, которые integra положил на эскроу-счёт, рассчитывая получить качественные эксплойты, говорят о том, что злоумышленник планирует масштабные кибератаки.

«Организациям следует установить все вышедшие патчи, устранив известные на данный момент уязвимости. Также не помешает проводить аудит информационной безопасности, чтобы быть готовыми к подобным атакам», — предупреждают эксперты Cyble.

Поддельные сайты нотариусов используют для сбора данных россиян

В Федеральной нотариальной палате России предупредили о появлении фальшивых сайтов для записи к нотариусу. Такие ресурсы создаются для сбора персональных данных пользователей, а также пополнения баз почтовых адресов для спам-рассылок и фишинговых атак.

О широком распространении подобных сайтов рассказали «Российской газете» в Федеральной нотариальной палате. По словам представителей нотариата, такие ресурсы появляются регулярно. Среди них есть как региональные сайты, так и площадки, охватывающие всю территорию страны.

Подобные сервисы предлагают записаться на приём к любому нотариусу, причём свободными в них оказываются практически любые дата и время. Некоторые из них даже отправляют нотариусу уведомление о записи, однако такие сообщения, как правило, не доходят до адресата, поскольку выглядят как типичные письма из спам-рассылок. В целом же такие сайты не имеют никакого отношения к нотариату.

На некоторых из этих ресурсов, например на одном из сайтов, выявленных в Карелии, встречаются устаревшие адреса нотариальных контор и частных нотариусов. Недостоверными могут быть и данные о графике работы. В результате пользователь рискует прийти по неверному адресу, столкнуться с закрытыми дверями или вовсе не найти нужного нотариуса.

Как минимум такие сайты собирают номера телефонов и адреса электронной почты. Как предупреждают эксперты, опрошенные изданием, эти данные в лучшем случае могут использоваться для спам-обзвонов и рассылок. В худшем — они становятся частью различных мошеннических схем, в том числе многоступенчатых, направленных на кражу денег. При этом сам факт того, что человеку требуется юридическая помощь, уже представляет для злоумышленников ценную информацию.

В некоторых случаях мошеннические сайты также предлагали загрузить сканы документов, связанных с предстоящей сделкой. В таких ситуациях риски особенно высоки и могут доходить вплоть до потери имущества.

Кроме того, встречаются и лже-нотариусы. С ними можно столкнуться на классифайдах и сайтах по подбору специалистов. Такие аферисты либо требуют предоплату и исчезают, либо выдают поддельные документы.

«Самый простой и безопасный способ записаться на прием к настоящему нотариусу — обратиться к официальным ресурсам нотариата. Например, в приложении Нотариат.РФ есть вся актуальная информация: адрес, телефон, график работы нужной нотариальной конторы. Можно выбрать удобное время — и быть уверенным, что прием состоится. Ресурсы нотариата также позволяют направить выбранному нотариусу сообщение, прикрепив к нему копии необходимых документов», — порекомендовали в Федеральной нотариальной палате.

RSS: Новости на портале Anti-Malware.ru