Юзер торрент-сайта, скачавший 120 ТБ пиратского контента, избежал тюрьмы

Юзер торрент-сайта, скачавший 120 ТБ пиратского контента, избежал тюрьмы

Юзер торрент-сайта, скачавший 120 ТБ пиратского контента, избежал тюрьмы

Один из пользователей торрент-сайта, которого обвиняют в скачивании 120 терабайт фильмов, телешоу, электронных книг, музыки и софта, смог избежать тюремного заключения. 28-летний любитель халявы был задержан в рамках операции против DanishBytes.

Как известно, многие торрент-ресурсы отслеживают трафик пользователей, чтобы убедиться в добросовестном отношении к комьюнити. Например, администраторы проверяют, раздал ли скачавший приличной количество контента его другим юзерам.

Само собой, такие логи могут представлять огромный интерес для правоохранителей, стремящихся установить личности любителей пиратского контента и задержать их. Записи могут храниться локально на торрент-сайте или на сторонней площадке, но сути это не меняет.

В ноябре прошлого года датские правоохранители сообщили о задержании шестерых граждан, имевших отношение к администрированию торрент-площадок ShareUniversity and DanishBytes, а также к использованию скачанного оттуда контента.

Задержание администраторов или создателей нелегальных сайтов — давно привычная практика. Но дело в том, что пользователи таких ресурсов тоже могут легко угодить за решётку или нарваться на штрафы.

Почти это и случилось с 28-летним завсегдатаем торрентов, имя которого пока не разглашается. Согласно материалам дела, который приводит портал TorrentFreak:

«С января по ноябрь 2021 года подозреваемый скачал и раздал не менее 3 000 единиц контента, защищённого авторскими правами. Среди такого контента были фильмы, телешоу, музыкальные композиции, аудиокниги и даже комиксы. В общей сложности задержанный скачал не менее 100 ТБ и загрузил не менее 200 ТБ пиратского контента».

Несмотря на это, нарушителю удалось избежать реального срока. Он получил 60 дней условно, 80 часов общественных работ и конфискацию компьютерного оборудования. Подозреваемый признал себя виновным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru