Задержан 17-летний британец, связанный с атаками на Uber и Rockstar Games

Задержан 17-летний британец, связанный с атаками на Uber и Rockstar Games

Задержан 17-летний британец, связанный с атаками на Uber и Rockstar Games

Полиция Лондона сообщила о задержании 17-летнего гражданина, которого подозревают в киберпреступной деятельности. Сообщается, что юноша якобы участвовал в недавних громких атаках на Uber и Rockstar Games.

Согласно сообщению правоохранителей, размещённому на площадке Twitter, подростка задержали в Оксфордшире. Национальное криминальное агентство Великобритании в ходе недавнего расследования помогло полиции выйти на молодого человека.

Пока правоохранители воздерживаются от публикации дополнительных сведений, связанных с расследованием, однако есть информация, что задержанный связан с киберпреступной группировкой Lapsus$. Эта группа, кстати, в марте запустила программу по поиску инсайдеров, готовых открыть доступ к корпоративным сетям.

В Twitter также появился пост журналиста Мэттью Киса, утверждающего, что 17-летнего подростка задержали в рамках расследования кибератак на Uber и Rockstar Games. Поскольку это несовершеннолетнее лицо, его имя ни полиция, ни журналисты не раскрывают.

Напомним, что в середине сентября Uber подверглась атаке, в ходе которой киберпреступникам удалось получить доступ к отчётам об уязвимостях. На форумах соответствующей тематики злоумышленники выложили скриншоты с внутренними данными корпорации.

Буквально несколькими днями позже появилась информация об утечке исходного кода GTA 6 и сливе геймплея. Некий пользователь “teapotuberhacker“ выложил RAR-архив, содержащий 90 якобы украденных у Rockstar Games видео.

А на прошлой неделе жертвой хакеров стал уже дистрибьютор и издатель интерактивных игр — 2K. Атакующие использовали его систему поддержки для отправки геймерам вредоносной программы RedLine.

Бесплатный ChatGPT с подвохом: МВД предупредило о новом Android-трояне

Мошенники получили новое оружие против владельцев Android-смартфонов. Управление по борьбе с киберпреступлениями МВД России предупредило о распространении вредоносной программы Drama RAT, которая позволяет злоумышленникам практически полностью взять устройство под свой контроль.

Сценарий заражения выглядит знакомо. Пользователю присылают ссылку или файл через мессенджеры, электронную почту либо СМС.

В качестве приманки предлагают бесплатный доступ к ChatGPT, подписку на «Яндекс Музыку», новый VPN-сервис или модификации для Minecraft. В ход также идут файлы с вполне безобидными названиями вроде «Декларация» или «Счёт на оплату».

После установки приложение просит разрешить обновление. На самом деле в этот момент в фоновом режиме загружается основная вредоносная нагрузка. Затем начинается самое интересное.

Троян требует предоставить доступ к службам специальных возможностей Android. Многие пользователи автоматически соглашаются, не подозревая, что фактически отдают приложению полный контроль над экраном.

После этого Drama RAT может читать содержимое интерфейса, перехватывать логины, пароли и коды подтверждения, а также имитировать нажатия на экран от имени владельца устройства.

Но и этого злоумышленникам оказалось мало. Вредонос дополнительно предлагает установить ПИН-код блокировки, благодаря чему атакующий получает возможность в любой момент заблокировать смартфон и лишить владельца доступа к устройству.

Особенность Drama RAT заключается в его архитектуре. Основная вредоносная библиотека хранится в зашифрованном виде и разворачивается только в оперативной памяти. Из-за этого обычный анализ APK-файла может не выявить угрозу.

Дополнительную сложность для специалистов создает защищённый канал связи с управляющим сервером. Для подключения используется взаимная аутентификация по сертификатам, поэтому перехватить и проанализировать трафик стандартными средствами крайне непросто.

В МВД напоминают: не стоит устанавливать приложения из непроверенных источников, даже если они обещают бесплатный доступ к популярным сервисам или полезным функциям. В случае с Drama RAT цена такой халявы может оказаться полной потерей контроля над смартфоном и банковскими приложениями.

RSS: Новости на портале Anti-Malware.ru