Фигуранту американского дела о распространении трояна Raccoon дали 5 лет

Фигуранту американского дела о распространении трояна Raccoon дали 5 лет

Фигуранту американского дела о распространении трояна Raccoon дали 5 лет

В окружном суде Западного Техаса огласили приговор Марку Соколовскому: 28-летнего украинца, сознавшегося в причастности к массовым попыткам кражи данных с помощью инфостилера Raccoon, наказали лишением свободы на пять лет.

Согласно материалам дела, осужденный являлся одним из создателей и операторов сервиса на основе Raccoon (Malware-as-a-Service, MaaS). Арендаторы трояна распространяли его различными способами, а украденные им данные использовали для совершения финансовых преступлений либо выставляли на продажу.

По данным ФБР, аффилиатам MaaS суммарно удалось скомпрометировать свыше 52 млн учеток. В результате их использования миллионы граждан разных стран стали жертвами мошеннических схем и атак шифровальщиков.

В США против Соколовского выдвинули обвинения в сговоре с целью мошенничества, нанесения вреда чужим компьютерам, отмывания денег и массовой кражи личных данных.

Арест гражданина Украины состоялся в Нидерландах в 2022 году. Одновременно ФБР вместе с голландскими и итальянскими партнерами разрушило инфраструктуру Raccoon, отключив серверы, используемые версией 1.0 трояна.

В феврале этого года фигуранта дела о Raccoon выдали США для участия в судебном процессе. В октябре суд заслушал покаянное заявление — подсудимый сознался в преступном сговоре и причастности к заражению чужих систем.

По условиям соглашения о признании вины у Соколовского конфискуют около $24 тыс., полученных противозаконными методами. Ему также предстоит уплатить более $910,8 тыс. в возмещение причиненного ущерба.

Хакеры превратили ИИ-агента OpenClaw в убедительного доставщика зловредов

Киберпреступники превратили ИИ-агента OpenClaw в убедительного доставщика стилеров. Они загрузили в каталог ClawHub сотни внешне полезных навыков, которые под видом настройки просили установить обязательный инструмент или вставить в терминал закодированную команду. Схема получила название ClawHavoc.

Пользователь вроде бы сам запускает команду, но совет поступает от ИИ-помощника, а ему привыкли доверять.

На macOS жертвам подсовывали команды для загрузки стилера Atomic macOS Stealer, на Windows — защищённые паролем архивы и фальшивые утилиты проверки. Классический ClickFix, только теперь в роли обаятельного курьера выступает нейросеть.

 

Исследователи из Trellix обнаружили 341 опасный навык, причём 335 из них использовали фиктивные требования для установки AMOS. Проверка истории репозитория выявила уже 1184 подозрительных пакета, связанных с 12 авторами.

 

Добыча серьёзная: пароли, данные браузеров, криптокошельки, API-ключи, SSH-ключи, облачные учётные записи, файлы .env, исходный код и токены подключённых сервисов. Если OpenClaw получил доступ к терминалу без жёстких ограничений, обычная текстовая инструкция способна превратиться в команду PowerShell или Bash.

Пользователям советуют обновить OpenClaw, проверить установленные навыки, удалить всё сомнительное и сменить потенциально утёкшие ключи. Самого агента лучше держать в изолированной среде с минимумом прав и без доступа к рабочим секретам.

RSS: Новости на портале Anti-Malware.ru