подробнее

Автором вредоносного ПО Bachosens оказался житель Тирасполя

Экспертная группа из Symantec обнаружила создателя вредоносного программного обеспечения Bachosens, который использовался для нападений на большую компанию по автомобильной технике из Китая и на одну из авиационных компаний. Как обнаружилось, киберпреступника имя Игорь и живет он в столице Приднестровья, в Тирасполе. Разработчик сам «помог» ненароком экспертам, опубликовав собственные данные на одном из автомобильных форумов.

Самые первые нападения с программным обеспечением Bachosens были обнаружены в 2014-м году. С учетом сложности программы, исследователи сначала думали на киберпреступников из правительства, однако впоследствии нашли некоторые ошибки, которые допускают начинающие.

По сути это бекдор, который дает возможность подсоединиться к инфицированной системе. Программное обеспечение отправлялось спамом. В процессе анализа исследователи обнаружили клавиатурный шпион, который киберпреступник устанавливал вручную на зараженной системе.

Bashosens эксплуатирует системы DNS, HTTP и ICMP для того, чтобы связываться с сервером его хозяина и доменный генератор для того, чтобы генерировать домены для серверов управления.

В процессе рассмотрения кода программного обеспечения и сведений о DNS профессионалы заключили, что киберпреступник проживает в Тирасполе, и скорее всего имеет связь с продажей автомобильный запасных частей, что вполне себе мотив для атаки на китайцев. Как предполагает компания Symantec, хакер украл софт стоимостью одна тысяча долларов и продавал его на вебсайтах за сто десять долларов.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Жители коттеджного поселка Etude family club ищут защиту от действий застройщика Владимира Ловтакова

Покупка загородного дома для многих является воплощением давних мечтаний. Люди копят деньги, предвкушают мирный отдых на природе. Очень жаль, что сегодня в Подмосковье еще не изжиты серьезные махинации, связанные с…

Подробнее...

Пора Александру Бастрыкину сказать Малахову, как Моргенштерну: «Пока, Андрей!»

Телепередачу «Андрей Малахов «Прямой эфир», которая на протяжении многих лет транслируется на канале «Россия», смотрят миллионы жителей России. Также поклонниками ток-шоу являются тысячи зарубежных зрителей. Но вчера в студии программы…

Подробнее...

Президент ЕСТП Вячеслав Моше Кантор оценил важность опыта и знаний Себастьяна Курца для работы совета

Бывший Федеральный канцлер Австрии Себастьян Курц назначен сопредседателем Европейского совета по толерантности и примирению (ЕСТП), авторитетной неправительственной организации, в работе которой принимают участие известные политики, общественные деятели и бывшие лидеры…

Подробнее...

Книга про Школьное питание не спасла Алесея Барабанщикова от СИЗО

Представители «Института отраслевого питания» 21 декабря 2021 презентовали в прессе книгу «Школьное питание. Вчера, сегодня, завтра!» авторства Алексея Барабанщикова. Последний до недавнего времени занимал пост начальника Управления социального питания Санкт-Петербурга….

Подробнее...