Психиатры признали взломщика Uber и Rockstar Games непригодным для суда

Психиатры признали взломщика Uber и Rockstar Games непригодным для суда

Психиатры признали взломщика Uber и Rockstar Games непригодным для суда

В Лондоне судят двух подростков в рамках дела Lapsus$, хакерской группировки, успешно атаковавшей Nvidia, Samsung, Microsoft и Uber. Психиатрическая экспертиза показала, что здоровье одного из ответчиков не позволяет ему участвовать в процессе.

Согласно сообщению Reuters, присяжные не будут выносить вердикт «виновен» / «не виновен». Им придется лишь дать заключение: совершил 18-летний Арион Куртай (Arion Kurtaj) преступление или нет.

Британские власти обвинили юношу и его 17-летнего подельника (имя не раскрывается из-за несовершеннолетия) во взломе Nvidia, British Telecom и местного мобильного оператора EE. Куртаю также инкриминируются взлом и шантаж Uber, платежного провайдера Revolut и Rockstar Games, издателя видеоигр Grand Theft Auto.

Оба участника Lapsus$ были арестованы в прошлом году вместе с пятью другими сообщниками. Уголовное дело возбуждено по фактам мошенничества, вымогательства и неправомерного использования компьютерных технологий (преступление, предусмотренное британским Computer Misuse Act).

Несовершеннолетний подсудимый после задержания отличился: взломал облачное хранилище лондонской полиции. Свою вину он частично признал, но отвечать за шантаж отказался.

Имеются свидетельства, что Куртай, известный в хакерском сообществе как WhiteDoxbin, также занимался вербовкой инсайдеров для получения доступа к целевым системам. В 2019 году он выкупил сайт Doxbin, чтобы добраться до публикуемых там дампов с ПДн, но потом продал его прежнему владельцу, так как не смог сохранить аудиторию.

Все краденые данные предприимчивый юноша при этом скачал и впоследствии слил в телеграм-канал Lapsus$. Сообщество доксеров это возмутило, и они начали собирать информацию о Куртае — в какой школе учится, какие IP использует. Когда преследователи, узнав адрес, пришли к его матери, молодой человек сбежал в Испанию, но это не спасло его от ареста.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru