Эксперты вычислили создателя коммерческого инструмента для фишинга
Датские эксперты из CSIS Security Group опубликовали сведения по поводу того, как у них вышло найти разработчика утилит для произведения фишинговых нападений. Во время собрания Security Analyst Summit Петер Крузе и Ян Кааструп сообщили о том, что были найдены следы киберпреступника даже несмотря на целый список используемых прокси, хакнутых серверов и маршрутизаторов. Пока что он не задержан, но это в любом случае произойдет.
Как и многие другие фишинг-атаки, эта компания тоже вела спам письмами. Будущая жертва получала «письма счастья» с вредоносной ссылкой на будто легальные банковские сайты и сайт Apple. Как сказал Крузе, эксплуатируемый набор утилит без проблем покупается в интернете на специальных сайтах.
Во время нападения хакер редиректил трафик через взломанный сервер в Голландии. Он загружал утилиты с сервера, крал аккаунты и данные о кредитках, а также эксплуатировал несколько датских прокси, а затем занимался обналичкой денег.
Эксперты добрались до данного репозитория преступника и нашли там файл под названием CACAT, содержащий ссылку на вредоносные утилиты, список тысячи хакнутых серверов, а также список будущих жертв, и темплейты фишинг-писем. Когда преступник начинал обналичивать деньги, то он редиректил трафик через список домашних роутеров компании ZyXEL, которые лего было взломать по причине использования пароля по умолчанию.
Профессионалы смогли найти преступника. Это человек с ником l33bo, который под тем же именем владел аккаунтов на eBay. Как оказалось, преступник имеет румынское гражданство, живет в Англии и имеет во владении автомобиль MG ZT. Как сказал Крузе, представители органов охраны правового порядка уже долгое время следит за взломанными преступником серверами, однако по той причине, что не было ордера на инициацию следственных мероприятий, пока что по закону предъявить обвинения невозможно.
Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.
ДНК — это удивительная молекула, являющаяся основой жизни. Она не может действовать без РНК, но именно в ней заключена информация, необходимая для формирования нашего тела, включая все детали, от внешнего…
Приготовьтесь к затмению века! 2 августа 2023 года произойдет самое длительное полное солнечное затмение, которое станет важным событием в мире астрономии. Это уникальное явление привлечет внимание астрономов и любителей наблюдать…
Астрологическое событие, связанное с соединением Луны и Юпитера, станет знаковым моментом для Овнов, Раков и Водолеев. В ближайшие дни они начнут ощущать, как многомесячное напряжение и стресс ослабевают, открывая двери…
В нумерологии постоянно появляются новые концепции и идеи, которые привлекают внимание исследователей и любителей этой науки. Одной из наиболее популярных и обсуждаемых тем сегодня является число жизненного пути. Многие люди…