Архив новостей

Юный хакер наживался на меломанах

ФБР расследует деятельность 19-летнего Джоша Холли (Josh Holly) из штата Теннеси, который, взламывая почтовые аккаунты и MySpace-профили известных музыкантов, рассылал их поклонникам спам с рекламой мобильных рингтонов. По имеющимся сведениям, с ноября 2007 по июль 2008 года он заработал на комиссионных от продаж около 110000 долларов.

По признанию хакера, он начал заниматься незаконным маркетингом еще в 2005 году и работал в Сети под псевдонимом Trainreq. Половину своих доходов он отдавал своему «бизнес-консультанту» из Израиля, известному как elul21. Американские власти заинтересовались деятельностью Холи в связи со взломом Gmail-аккаунта и персональной страницы старлетки Майли Сайрус (Miley Cyrus), пикантные фотографии которой взломщик выложил в Сеть.

Захватив домашний компьютер юного «бизнесмена», агенты ФБР обнаружили, что подозреваемый имеет доступ к двум десяткам профилей социальной сети MySpace. Большинство из них принадлежали известным певцам и музыкальным группам, таким как Рианна, Крис Браун, Линкин Парк и Фолл Аут Бой.

По словам Холли, его прельстил колоссальный объем трафика, привлекаемого выдающимися именами. Пароли к этим аккаунтам он получил, завязав знакомство с одним из администраторов веб-сервиса. Заказную рекламу хакер распространял с помощью спам-рассылок по всем контактам звезд музыкального мира, получая 5-12 долларов за каждый «клик». Если заказчики узнавали, какие методы он практикует, они разрывали контракт и отказывались платить.

Когда власти уличили Холли в противозаконной деятельности, он не стал скрывать свою вину и проявил готовность сотрудничать со следствием. Он сообщил руководству MySpace свой реальный адрес почты Gmail и указал уязвимости в защите социального веб-сайта. В обмен хакер попросил вновь активировать его аккаунт на сервисе MySpace, временно заблокированный в связи с возникшими подозрениями.

Расследование в отношении его деятельности еще не закончено и обвинение пока не предъявлено. На своем все еще функционирующем веб-сайте Trainreq в настоящее время проводит дерзкий опрос о мере наказания, которой, по мнению посетителей, он заслуживает.

Юный хакер наживался на меломанах

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике