США обвинили Даниила Касаткина в связях с операторами программ-вымогателей

США обвинили Даниила Касаткина в связях с операторами программ-вымогателей

США обвинили Даниила Касаткина в связях с операторами программ-вымогателей

Российский профессиональный баскетболист Даниил Касаткин был задержан в одном из аэропортов Парижа по запросу США. Его обвиняют в участии в деятельности группировки, занимающейся распространением программ-вымогателей.

Как сообщает ТАСС со ссылкой на французское агентство AFP, Касаткина задержали в аэропорту имени Шарля де Голля ещё 21 июня. Через два дня он был помещён под стражу.

Французские власти действовали по запросу США. Американская сторона подозревает Касаткина в участии в переговорах с жертвами кибератак от имени вымогателей в 2020–2022 годах. По данным следствия, от действий группировки пострадало около 900 американских организаций, включая два государственных агентства.

В случае признания вины Касаткину грозит до 20 лет лишения свободы и крупный штраф. Сам спортсмен отвергает все обвинения.

Как отметил в интервью «Коммерсанту» его французский адвокат Фредерик Бело, Касаткин обладает крайне низкой компьютерной грамотностью и даже не умеет самостоятельно устанавливать приложения.

По версии защиты, причиной обвинений мог стать подержанный компьютер, который раньше принадлежал киберпреступникам или был ими взломан. Касаткин якобы продолжал пользоваться прежней учётной записью, не подозревая о её прошлом.

Российский адвокат спортсмена Владимир Саруханов заявил РИА Новости Спорт, что даты, указанные в американском запросе, не совпадают с периодами пребывания Касаткина в США.

Даниилу Касаткину 26 лет. С 2016 по 2019 год он учился в США и провёл несколько матчей за университетскую команду. В России он сыграл 172 матча, в том числе дважды становился бронзовым призёром чемпионата страны в составе МБА МАИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ботнет SystemBC нарастил мощность за счет VPS-систем, в том числе из России

Команда Black Lotus Labs из Lumen Technologies обнаружила, что используемый киберкриминалом прокси-ботнет SystemBC обновил инфраструктуру. Он теперь состоит в основном из серверов в сетях VPS-провайдеров, а число C2 перевалило за 80.

Включение в состав SystemBC хостов VPS позволило существенно повысить пропускную способность и жизнестойкость ботнета в сравнении с сетями на частных устройствах и IoT. Лежащий в его основе вредонос также обрел двойника, заточенного под Linux.

Внедрение ботов по-прежнему происходит с помощью эксплойтов. Зараженные системы содержат множество незакрытых, хорошо известных уязвимостей — в среднем по 20 на сервер; в ряде случаев число CVE перевалило за 160.

Для получения первичного доступа ботоводы проводят сканирование портов 443. Загрузка шелл-скриптов для развертывания зловреда осуществляется через обратный вызов на порту 80.

В целевую систему могут одновременно установить более 180 вредоносных семплов. В результате жертва становится частью бот-сети и начинает проксировать трафик, помогая злоумышленникам скрыть источник атаки.

 

За несколько месяцев наблюдений исследователи определили, что число активных узлов SystemBC составляет в среднем 1500 в сутки; 300 из них используют ботоводы GoBrut для проведения брутфорс-атак.

Около 80% вредоносного трафика на ботнете ассоциируется с сетями пяти крупных провайдеров VPS. В 40% случаев VPS-прокси живет больше месяца, но в итоге все равно попадает в блок-лист.

 

Ботнет SystemBC сдается в аренду, его среди прочих использовали операторы Trickbot и IcedID. В настоящее время среди арендаторов числятся несколько сторонних прокси-сервисов, в том числе REM Proxy, в распоряжении которого также имеются 20 тыс. зараженных роутеров MikroTik.

Услугами REM Proxy, по данным экспертов, пользуются вымогатели, в частности, операторы шифровальщиков Morpheus и AvosLocker. Владельцы SystemBC и сами не прочь пустить его в ход — к примеру, чтобы скрыть попытки взлома WordPress-сайтов через брутфорс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru