Юзер торрент-сайта, скачавший 120 ТБ пиратского контента, избежал тюрьмы

Юзер торрент-сайта, скачавший 120 ТБ пиратского контента, избежал тюрьмы

Юзер торрент-сайта, скачавший 120 ТБ пиратского контента, избежал тюрьмы

Один из пользователей торрент-сайта, которого обвиняют в скачивании 120 терабайт фильмов, телешоу, электронных книг, музыки и софта, смог избежать тюремного заключения. 28-летний любитель халявы был задержан в рамках операции против DanishBytes.

Как известно, многие торрент-ресурсы отслеживают трафик пользователей, чтобы убедиться в добросовестном отношении к комьюнити. Например, администраторы проверяют, раздал ли скачавший приличной количество контента его другим юзерам.

Само собой, такие логи могут представлять огромный интерес для правоохранителей, стремящихся установить личности любителей пиратского контента и задержать их. Записи могут храниться локально на торрент-сайте или на сторонней площадке, но сути это не меняет.

В ноябре прошлого года датские правоохранители сообщили о задержании шестерых граждан, имевших отношение к администрированию торрент-площадок ShareUniversity and DanishBytes, а также к использованию скачанного оттуда контента.

Задержание администраторов или создателей нелегальных сайтов — давно привычная практика. Но дело в том, что пользователи таких ресурсов тоже могут легко угодить за решётку или нарваться на штрафы.

Почти это и случилось с 28-летним завсегдатаем торрентов, имя которого пока не разглашается. Согласно материалам дела, который приводит портал TorrentFreak:

«С января по ноябрь 2021 года подозреваемый скачал и раздал не менее 3 000 единиц контента, защищённого авторскими правами. Среди такого контента были фильмы, телешоу, музыкальные композиции, аудиокниги и даже комиксы. В общей сложности задержанный скачал не менее 100 ТБ и загрузил не менее 200 ТБ пиратского контента».

Несмотря на это, нарушителю удалось избежать реального срока. Он получил 60 дней условно, 80 часов общественных работ и конфискацию компьютерного оборудования. Подозреваемый признал себя виновным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионы атакуют ВС Белоруссии, используя бэкдор, работающий через Tor

Исследователи из Cyble обнаружили необычный Windows-бэкдор, раздаваемый под видом уведомления о переподготовке белорусских военнослужащих для нужд недавно созданных войск беспилотных авиационных комплексов.

Целью атак с применением зловреда, открывающего SSH-доступ через Tor, по всей видимости, является шпионаж.

Анализ показал, что распространяемый злоумышленниками документ «ТЛГ на убытие на переподготовку.pdf» на самом деле является архивным файлом, содержащим LNK с тем же русскоязычным именем и скрытую папку FOUND.000.

Ее содержимым оказался вложенный persistentHandlerHashingEncodingScalable.zip, который с помощью PowerShell-команд, встроенных в LNK, распаковывается в специально созданную папку %appdata%\logicpro.

При запуске вредонос вначале проверяет систему на наличие песочниц и автоматизированных средств анализа. При обнаружении враждебной среды дальнейшее исполнение откатывается; при благоприятном стечении обстоятельств жертве отображается маскировочный PDF-документ, а остальные действия выполняются в фоне.

 

Чтобы обеспечить себе постоянное присутствие, зловред с помощью командлета Register-ScheduledTask создает запланированные задания — на свой запуск при первом же входе жертвы в систему, а потом ежедневно в 10:21 AM UTC (13:21 по Москве).

Когда он активен, на порту 20321оживает служба SSH стараниями githubdesktop.exe, подписанного Microsoft (Windows-версия OpenSSH); удаленный доступ при этом возможен лишь по ключу RSA (публичный вшит в код зловреда). Дополнительно запускается SFTP с кастомными настройками для вывода данных.

Параллельно создается скрытый сервис Tor и организуется проброс портов для ряда Windows-служб с тем, чтобы обеспечить оператору анонимный доступ к различным системным ресурсам (в том числе по RDP и SMB).

Подключение к Tor реализовано через транспортный протокол obfs4, использующий шифрование. Подобный трюк позволяет скрыть вредоносный трафик, выдав его за обычную сетевую активность.

 

Найденный образец, по словам аналитиков, несколько похож на инструменты, используемые APT-группы Sandworm. Попыток загрузки дополнительного пейлоада или постэксплуатации тестирование не выявило.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru