Автором вредоносного ПО Bachosens оказался житель Тирасполя
Экспертная группа из Symantec обнаружила создателя вредоносного программного обеспечения Bachosens, который использовался для нападений на большую компанию по автомобильной технике из Китая и на одну из авиационных компаний. Как обнаружилось, киберпреступника имя Игорь и живет он в столице Приднестровья, в Тирасполе. Разработчик сам «помог» ненароком экспертам, опубликовав собственные данные на одном из автомобильных форумов.
Самые первые нападения с программным обеспечением Bachosens были обнаружены в 2014-м году. С учетом сложности программы, исследователи сначала думали на киберпреступников из правительства, однако впоследствии нашли некоторые ошибки, которые допускают начинающие.
По сути это бекдор, который дает возможность подсоединиться к инфицированной системе. Программное обеспечение отправлялось спамом. В процессе анализа исследователи обнаружили клавиатурный шпион, который киберпреступник устанавливал вручную на зараженной системе.
Bashosens эксплуатирует системы DNS, HTTP и ICMP для того, чтобы связываться с сервером его хозяина и доменный генератор для того, чтобы генерировать домены для серверов управления.
В процессе рассмотрения кода программного обеспечения и сведений о DNS профессионалы заключили, что киберпреступник проживает в Тирасполе, и скорее всего имеет связь с продажей автомобильный запасных частей, что вполне себе мотив для атаки на китайцев. Как предполагает компания Symantec, хакер украл софт стоимостью одна тысяча долларов и продавал его на вебсайтах за сто десять долларов.
Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.
Исследования поверхности Марса с помощью марсоходов ведутся уже много лет, и ученые ищут признаки воды и жизни. Тем не менее, геолог Станислав Завацки предложил альтернативное мнение: возможно, исследователи не в…
Май 2025 года предвещает интересные события в финансовой сфере. Три знака зодиака — Весы, Телец и Стрелец — смогут разбогатеть больше других, несмотря на неблагоприятное влияние Меркурия с 10 по…
Хиросима, пережившая атомную бомбардировку, стала примером восстановления и процветания, в то время как Чернобыль, пострадавший от взрыва атомного реактора, остаётся заброшенным даже спустя 39 лет. Ученые утверждают, что причиной этих…
«Темная женская энергия» — это понятие, которое выходит за рамки модных трендов и стереотипов. Оно имеет глубокие корни в мифологии и литературе, где символизирует силу, независимость и самоопределение женщин. Эта…