Український хакер зламав 20 тисяч облікових записів: як йому це вдалося
Джерело:
The VergeВлада США звинувачає українця у зламі понад 20 тисяч облікових записів користувачів мережі. Робив він це з метою заробітку в даркнеті.
28-річний Гліб Іванов-Толпінцев створив ботнет для масового підбору паролів. Він заражав комп'ютери своїх жертв трояном, об'єднував їх в одну мережу, а потім використовував потужності машин для пришвидшення процесу зламу, адже кілька комп'ютерів справляються з підбором пароля швидше, ніж один окремий.
Цікаво Навчається, розвивається і адаптується: Google нагадала про прийдешній Pixel 6
Як діяв хакер
- Цілями були випадкові люди, я не якісь конкретні особи.
- Зламані облікові записи українець пізніше продавав у дакрнеті, як правило онлайн-магазині The Marketplace.
- Як зазначає джерело, у ботнет були підв'язані не лише комп'ютери звичайних необізнаних людей, а й цілком просунутих у питаннях кібербезпеки. Наприклад, у справі фігурують керівник IT-бізнесу і консультант з систем безпеки.
- Загальну кількість зламаних облікових записів оцінюють у 20 тисяч.
- Не всі з них він встиг продати.
- За інформацією самого хакера, яку він надав одному з адміністраторів The Marketplace, щотижня він зламував не менше 2 тисяч користувачів.
Виявити зловмисника вдалося завдяки його необережності. Поліція отримала доступ до електронної пошти, яка містила квитанції з вейп-магазинів. IP-адреса, з якої заходили на цю скриньку, співпадала з адресою, з якої заходили на зламані сторінки. Долучивши сюди записи з камер відеоспостереження поліція вийшла на хакера.
Зараз справою займається влада США. Міністерство юстиції вже висунуло звинувачення. Глібу загрожує до 17 років позбавлення волі та штраф, що дорівнює його незаконному заробітку – 80 тисяч доларів.
Нагадаємо, нещодавно розробник віруса Raccoon заразив свій комп'ютер, видавши власні дані. Це один з найвідоміших на сьогоднішній день шкідників, призначених для крадіжки особистих даних жертв. Працює він у понад 60 додатках, зокрема 35 браузерах, зливаючи інформацію на центральний сервер.