ABD, Raccoon Stealer Kötü Amaçlı Yazılım Kampanyası PlatoBlockchain Veri İstihbaratına Katıldığı İddiasıyla Ukrayna Vatandaşını Suçluyor. Dikey Arama. Ai.

ABD, Raccoon Stealer Kötü Amaçlı Yazılım Kampanyasına Katıldığı İddiasıyla Ukrayna Vatandaşını Suçladı

Colin Thierry


Colin Thierry

Yayınlandı: 27 Ekim 2022

ABD yetkilileri, 26 yaşındaki Ukrayna vatandaşı Mark Sokolovsky'yi Raccoon Stealer kötü amaçlı yazılım kampanyasına karıştığı iddiasıyla suçladı.

Göre iddianameŞüpheli, rakun hırsızı, black21jack77777 ve Photix takma adlarıyla kötü niyetli faaliyetlerde bulundu. Sokolovsky, Mart ayında tutuklandıktan sonra Hollanda'da hapse atıldı ve şu anda ABD'ye iade edilmeyi bekliyor.

FBI da bir açıklama yayınladı basın bülteni Salı günü Sokolovsky'nin iddianamesine yol açan soruşturmanın ayrıntıları açıklandı. Belgede, Raccoon Stealer operasyonunun arkasındaki tehdit aktörlerinin uyguladığı bazı tekniklerin yanı sıra kampanya boyunca çaldıkları bilgi türleri de yer alıyordu.

“Kesin bir sayı henüz doğrulanmamış olsa da FBI ajanları, çalınan verilerde 50 milyondan fazla benzersiz kimlik bilgisi ve kimlik belirleme biçimi (e-posta adresleri, banka hesapları, kripto para birimi adresleri, kredi kartı numaraları vb.) tespit etti. FBI'ın basın açıklamasında, "Dünya çapında milyonlarca potansiyel kurban olun" denildi. "Kimlik bilgileri dört milyondan fazla e-posta adresini içeriyor gibi görünüyor."

Ayrıca belgede, potansiyel Raccoon Stealer kurbanlarının, kötü amaçlı yazılım kampanyasından etkilenip etkilenmediklerini görmek için e-posta adreslerini girebilecekleri, devlet tarafından işletilen bir web sitesinden bahsediliyordu. Onaylanan mağdurlar daha sonra ek kaynaklar içeren bir takip e-postası alacak ve "ayrıntılı bir şikayet doldurmaları ve bilgilerinin çalınmasından kaynaklanan mali veya diğer zararları paylaşmaları" önerisini alacaklardı.

Raccoon Stealer, bilgi hırsızı bir truva atı gönderen ve tehdit aktörlerinin bunu haftalık veya aylık olarak kiralamasına olanak tanıyan bir hizmet olarak kötü amaçlı yazılım (MaaS) operasyonudur.

Tehdit aktörleri, haftada 75 ABD Doları veya ayda 200 ABD Doları karşılığında, kötü amaçlı yazılımı yapılandırmalarına, güvenliği ihlal edilmiş sistemlerden veri sızdırmalarına ve yeni ve özelleştirilmiş yapılar oluşturmalarına olanak tanıyan bir komuta merkezine erişebilir.

Kötü amaçlı yazılımın kötü şöhreti, e-posta verileri, tarayıcı kimlik bilgileri, kredi kartı bilgileri ve kripto para cüzdanları da dahil olmak üzere, virüslü cihazlardan alabileceği çok çeşitli kişisel bilgilerden kaynaklanıyor.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri