Правоохранители ликвидировали инфраструктуру Warzone RAT - «Новости» » Интернет технологии
sitename
Китайцы построили самую мощную в мире центрифугу, чтобы «сжимать» время и пространство - «Новости сети»
Китайцы построили самую мощную в мире центрифугу, чтобы «сжимать» время и пространство - «Новости сети»
Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — Snapdragon 8 Elite, разъём для наушников и цена от $1000 - «Новости сети»
Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — Snapdragon 8 Elite, разъём для наушников и цена от $1000 - «Новости сети»
Microsoft представила Windows 365 Link — компьютер, на который нельзя установить ни одной программы - «Новости сети»
Microsoft представила Windows 365 Link — компьютер, на который нельзя установить ни одной программы - «Новости сети»
Вредоносные коммиты с бэкдорами обнаружили на GitHub - «Новости»
Вредоносные коммиты с бэкдорами обнаружили на GitHub - «Новости»
Критический баг в плагине для WordPress угрожает 4 млн сайтов - «Новости»
Критический баг в плагине для WordPress угрожает 4 млн сайтов - «Новости»
Данные всех россиян уже утекли в даркнет, заявил глава «Ростелекома» - «Новости сети»
Данные всех россиян уже утекли в даркнет, заявил глава «Ростелекома» - «Новости сети»
Самым популярным паролем в 2024 году остается «123456» - «Новости»
Самым популярным паролем в 2024 году остается «123456» - «Новости»
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision - «Новости»
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision - «Новости»
Компанию T-Mobile взломали во время недавней атаки на телекомы - «Новости»
Компанию T-Mobile взломали во время недавней атаки на телекомы - «Новости»
«Что-то мне как-то не по себе»: игроков насторожил 4K-геймплей S.T.A.L.K.E.R. 2: Heart of Chornobyl от Nvidia - «Новости сети»
«Что-то мне как-то не по себе»: игроков насторожил 4K-геймплей S.T.A.L.K.E.R. 2: Heart of Chornobyl от Nvidia - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Правоохранители ликвидировали инфраструктуру Warzone RAT - «Новости»

Министерство юстиции США сообщило о конфискации сайта и нескольких доменов, через которые продавалась малварь Warzone RAT (она же AveMaria). Также правоохранители предъявили обвинения двум гражданам Мальты и Нигерии, которые якобы занимались продажей этого вредоносного ПО и оказывали поддержку тем, кто его использовал.


Warzone RAT появился еще в 2018 году и обладал множеством функций, типичных для троянов удаленного доступа:  обход UAC, скрытый доступ к удаленному рабочему столу, кражу файлов cookie и паролей, кейлоггинг, запись видео с веб-камеры, различные операции с файлами, обратный прокси, управление процессами и так далее. Стоимость «лицензии» на Warzone RAT колебалась от 16 до 38 долларов за один месяц или 196 долларов за год.


Один из обвиняемых, 27-летний Дэниел Мели (Daniel Meli), проживающий на Мальте, был арестован на прошлой неделе за участие в распространении Warzone RAT. Полиция Мальты арестовала Мели по запросу правоохранительных органов США, которые 12 декабря 2023 года предъявили ему обвинения в таких преступлениях, как несанкционированное нанесение вреда защищенным компьютерам и сговор с целью совершения преступлений, связанных с проникновением в информационные системы.


При этом не совсем ясно, был ли Мели разработчиком Warzone RAT или только занимался его распространением. Утверждается, что еще в 2012 году (то есть в возрасте 15 лет) он начал продавать электронные пособия по взлому, а также распространял вредоноса Pegasus RAT для хак-группы Skynet-Corporation.


Одновременно с арестом Мели власти в Бостоне изъяли четыре домена, связанных с Warzone RAT, включая warzone[.]ws, на котором располагался основной сайт малвари.





Обвинения второму подозреваемому предъявили 30 января 2024 года. 31-летний Принс Оньеозири Одинакачи (Prince Onyeoziri Odinakachi) из Нигерии обвиняется в предоставлении клиентской поддержки киберпреступникам, купившим доступ к Warzone RAT с июня 2019 года по март 2023 года. Одинакачи был задержан в Нигерии 7 февраля, одновременно с арестом Мели и изъятием доменов Warzone RAT.


В своем заявлении правоохранители подчеркивают, что ФБР также удалось обнаружить и захватить серверную инфраструктуру малвари, которая располагалась в Канаде, Хорватии, Финляндии, Германии, Нидерландах и Румынии.


Теперь Мели грозит до 25 лет тюремного заключения и штраф в размере не менее 500 000 долларов, а Одинакачи грозит до 15 лет тюрьмы и аналогичный штраф.


Министерство юстиции США сообщило о конфискации сайта и нескольких доменов, через которые продавалась малварь Warzone RAT (она же AveMaria). Также правоохранители предъявили обвинения двум гражданам Мальты и Нигерии, которые якобы занимались продажей этого вредоносного ПО и оказывали поддержку тем, кто его использовал. Warzone RAT появился еще в 2018 году и обладал множеством функций, типичных для троянов удаленного доступа: обход UAC, скрытый доступ к удаленному рабочему столу, кражу файлов cookie и паролей, кейлоггинг, запись видео с веб-камеры, различные операции с файлами, обратный прокси, управление процессами и так далее. Стоимость «лицензии» на Warzone RAT колебалась от 16 до 38 долларов за один месяц или 196 долларов за год. Один из обвиняемых, 27-летний Дэниел Мели (Daniel Meli), проживающий на Мальте, был арестован на прошлой неделе за участие в распространении Warzone RAT. Полиция Мальты арестовала Мели по запросу правоохранительных органов США, которые 12 декабря 2023 года предъявили ему обвинения в таких преступлениях, как несанкционированное нанесение вреда защищенным компьютерам и сговор с целью совершения преступлений, связанных с проникновением в информационные системы. При этом не совсем ясно, был ли Мели разработчиком Warzone RAT или только занимался его распространением. Утверждается, что еще в 2012 году (то есть в возрасте 15 лет) он начал продавать электронные пособия по взлому, а также распространял вредоноса Pegasus RAT для хак-группы Skynet-Corporation. Одновременно с арестом Мели власти в Бостоне изъяли четыре домена, связанных с Warzone RAT, включая warzone_
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: