Россиянин сознался в создании NLBrute и торговле взломанными учетками

Россиянин сознался в создании NLBrute и торговле взломанными учетками

Россиянин сознался в создании NLBrute и торговле взломанными учетками

Окружной суд Флориды заслушал заявление о признании вины Дария Панкова, которому инкриминируют создание и использование программы для брутфорса хостов Windows. Согласно американским законам, подсудимому грозит до пяти лет лишения свободы.

Бот-брутфорсер NLBrute оперирует списками ходовых либо краденых логинов и паролей, а также серверов (IP-адресов) с открытым портом RDP. Инструмент взлома был впервые предложен к продаже на хакерском форуме в 2016 году и через год получил обновление из-за расплодившихся кряков.

По имеющимся свидетельствам, Панков, известный в криминальном сообществе как dpxaker, и сам пользовался своим детищем для подбора ключей к Windows-машинам, а затем продавал их в даркнете. В период с 2016 года по 2019-й ответчик таким образом скомпрометировал более 35 тыс. компьютеров в разных странах.

В США против россиянина выдвинули обвинения в преступном сговоре, мошенничестве с использованием средств доступа и злоумышленном использовании компьютеров. Он был задержан в Грузии в октябре прошлого года и заключен под стражу, а впоследствии передан американским властям.

По условиям соглашения о признании вины у Панкова будут конфискованы $358 437 — вся известная выручка от продажи лицензий на NLBrute и готового доступа, который россиянин получил с помощью своего инструмента. Дата вынесения приговора пока не назначена.

В даркнете появился ИИ без цензуры вместо взломанных ChatGPT и Claude

Киберпреступникам предложили больше не возиться с джейлбрейками ChatGPT и Claude. На форуме Exploit появился сервис Luciferus — платная нейросеть, которая якобы отвечает на запросы без моральных и этических ограничений. Объявление 24 августа обнаружили специалисты Counter Threat Unit компании Sophos.

Его разместил пользователь под ником Optimus_Prime, зарегистрировавшийся на площадке в апреле.

Автор утверждает, что Luciferus работает на собственной модели со 120 млрд параметров. Правда, подтвердить это исследователям не удалось. По их оценке, внутри может находиться одна из открытых моделей семейства Qwen от Alibaba, дополнительно настроенная на отсутствие запретов.

Главное отличие Luciferus от взломанных версий популярных чат-ботов — стабильность. Джейлбрейк может перестать работать после очередного обновления, а локальную модель можно изначально запустить без защитных фильтров и спокойно продавать доступ.


Sophos проверила младший тариф, попросив нейросеть написать простой RAT на Python. Luciferus без лишних вопросов выдал русскоязычное описание функций трояна и исходный код. Исследователи его не запускали и не проверяли работоспособность.

На форуме подписки стоят от $35 до $75 в месяц и носят названия Inquisitor, Archdevil и Prince of Darkness. На сайте цены почему-то ниже — от $22 до $47, а тарифы уже называются Junior, Middle и Pro.

В Sophos считают Luciferus частью более крупного тренда: ИИ превращается в такой же товар подпольного рынка, как фишинговые наборы, трояны и шифровальщики. Опасность здесь не в появлении всемогущей нейросети, а в снижении порога входа.

RSS: Новости на портале Anti-Malware.ru