C2 из коробки: Dark Utilities привлекает всё больше киберпреступников

C2 из коробки: Dark Utilities привлекает всё больше киберпреступников

C2 из коробки: Dark Utilities привлекает всё больше киберпреступников

Развивающийся сервис, получивший имя Dark Utilities, уже успел привлечь три тысячи киберпреступников, поскольку предоставляет командный пункт (C2) для управления скомпрометированными системами. О набирающем популярность сервисе рассказали исследователи из Cisco Talos.

По словам специалистов, Dark Utilities рекламируют как систему, позволяющую устанавливать удалённый доступ, выполнять команды, запускать DDoS-атаки и криптомайнинговые операции на заражённом устройстве.

Dark Utilities появился в начале 2022 года и уже тогда подавался авторами как “C2-as-a-Service“ (C2aaS — командный сервер как услуга). Киберпреступникам предлагали доступ к инфраструктуре, размещённой не только в привычном интернете, но и в Tor-сети. Помимо этого, начинающий злоумышленник мог заполучить и пейлоады с поддержкой Windows, Linux и Python. Всё это стоит 9,99 евро.

Купившим эту услугу юзерам предлагался дашборд, позволяющий генерировать новые вредоносные образцы, заточенные под определённую операционную систему. Авторы Dark Utilities также предоставляли панель администратора, позволяющую запускать команды на устройстве жертвы.

Основная идея этого сервиса — дать киберпреступникам возможность атаковать разные операционные системы и конфигурации компьютеров без необходимости заниматься разработкой специально под каждую. Техническая поддержка пользователей осуществляется в Discord и Telegram.

«Учитывая достаточно низкую стоимость в сравнении с другими платформами, Dark Utilities наверняка привлекает внимание киберпреступников, которые пытаются взломать определённые системы, но по каким-то причинам не могут создать собственную C2-инфраструктуру», — пишут исследователи.

Замена модуля ОЗУ Patriot DDR4 за $30 потребовала доставки на $60

Владелец комплекта оперативной памяти Patriot DDR4 на 16 ГБ из Казахстана решил воспользоваться пожизненной гарантией после того, как один из модулей начал выдавать ошибки в MemTest86+. Производитель согласился заменить деталь, но попутно возникли нюансы.

Неисправный модуль необходимо отправить на склад Patriot в Нидерландах за счёт покупателя.

Доставка обойдётся в $55-60, тогда как новый аналогичный модуль стоит около $30. Таким образом, бесплатная замена выйдет почти вдвое дороже покупки новой памяти.

Пользователь обратился в службу поддержки и попросил предложить другой вариант, но получил автоматические ответы. Передавать обращение руководству сотрудники компании отказались.


История особенно неприятна на фоне ситуации на рынке памяти, когда покупатели заинтересованы в ремонте и замене комплектующих вместо приобретения новых наборов.

Формально Patriot свои обязательства не нарушила: замену подтвердили, а расходы на международную отправку возложили на клиента. На практике пользователю выгоднее забыть о гарантии и заказать новую планку.

RSS: Новости на портале Anti-Malware.ru