Архив

Марокканский суд допросил предполагаемого автора Zotob

Магистратский суд марокканского города Рабат во вторник допросил 18-летнего студента Фарида Эссебара в рамках следствия по делу о создании интернет-червя Zotob (Net-Worm.Win32.Bozori в классификации «Лаборатории Касперского»), сообщает Reuters. Эпидемия Zotob стала причиной перебоев в работе более чем 100 американских компаний, в том числе медиагигантов CNN и The New York Times.

По словам адвоката Эссебара, студент отвечал на вопросы судей в течение 3 часов. «Мой клиент Эссебар был допрошен судьей в рамках следствия по делу о Zotob. По окончании допроса он вернулся в тюрьму Рабата», — рассказал адвокат Мохамед Фертат. Фертат уточнил, что Эссебар находится в тюрьме с 25 августа. Следующий допрос предположительного создателя Zotob запланирован на 21 сентября.

Арест Эссебара в Марокко стал частью совместной операции, во время которой турецкие власти задержали еще одного подозреваемого — 21-летнего Атиллу Экиджи, сообщили предствители ФБР.

Марокканские законы позволяют содержать подозреваемых в тюрьме в течение двух месяцев. В случае необходимости этот срок может быть продлен на такое же время еще пять раз. «Я полагаю, следствие признает его невиновным и не предъявит ему никаких обвинений», — отметил Фертат.

В свою очередь, представители ФБР заявили, что арест Эссебара и Экиджи через 12 дней после первого появления Zotob стал возможен в результате тесного взаимодействия компании Microsoft и турецких и марокканских властей.

Марокканский суд допросил предполагаемого автора Zotob

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике