投稿
「マクシム・ヤクベッツは、おそらく10年にわたるサイバー犯罪活動に関与し、これまでに発生した最も破壊的なサイバーウイルスの2つを実行し、世界中の被害者に数十億ドルの損害をもたらした」とブライアン・ベンツコウスキー司法次官は述べた。逮捕または起訴された同容疑者への新たな500万ドルの報奨金は、サイバー犯罪に関連して政府が提示した報奨金としては過去最高額である。ヤクベッツは、Dridexの開発、配布、修復を指揮し、資金泥棒や電信送金やACH支払いのためのマネーミュールへのアクセスを監督していたとされる。
Dell SecureWorks と CrowdStrike が提供する貴重な技術アドバイス。その他多数のプログラムとアドバイスの提供、および Gameover Zeus によってもたらされたマシンの損傷を修復するための被害者の作業支援。これらの企業は、Microsoft Corporation、Abuse.ch、Afilias、F-Safer、Top 3 Communications、McAfee、Neustar、Shadowserver、Anubis Systems、および Symantec です。注文するとすぐに、注文確認メールが届きます。そのため、システム内でトランザクションを取得し、購入時にクレジットカードを事前登録しました。注文が見つかると、自動的に自社のサービスに連絡して、在庫があり、すぐに配送できることを確認します。
- ガイド、ビジュアル、カスタマイズされたグラフィック、または出荷前のハンドスピナーなど、商品をオンラインで販売することで、より高い利益率を得ることができます。
- SMSRanger のターゲットとなったユーザーの 80% は、最終的に SMSRanger の完全かつ正確なアドバイスを危険人物に受け入れ、危険人物が対象者を騙すようになる傾向があると研究者らは付け加えた。
- 商品が到着するまでに実際に破損していて、1 か月以内にクレームがなかった場合、それは有効な保証請求ではありません。
- ボットネットビルダーに関しては、特定の研究を個人から盗むことを懸念するプロセスがより迅速になります。
- ペンチュコフに対する米国の訴追は、10年以上にわたりFBIの「最も望まれている」サイバーリストに載っていたが、2010年代の評判の高いサイバー犯罪集団の中で最も強力なコネクションを持つ指導者の一人が直面する珍しい打撃だ。
ZeuSウイルスのバリエーションの目標は営業チームのアカウントとSaaSソフトウェアです
彼は最近まで Computerworld のシニア編集者を務め、同誌のプライバシー保護と機密性の問題を担当していました。Computerworld での 20 年間のキャリアを通じて、Jai はビッグデータ、Hadoop、Web of One、電子投票、調査データなど、他のさまざまなテクノロジー分野を担当してきました。Computerworld の前は、インドのバンガロールにある The Commercial Times で技術問題を担当していました。
ジェイは統計学の修士号を取得しており、マサチューセッツ州ネイパービルに住んでいます。「もし彼らがロシアに住んでいることが実際に判明しても、米国で裁判にかけられることはないでしょう」と、ベクトラのセキュリティ分析部門の責任者、クリス・モラレスは言います。「その代わり、政府は新たな被告人を彼らの意に反して、強制的に米国に連れて行くための別の方法を模索しています。」ヤクベッツは、ゼウス攻撃で同様の戦略を実行しており、これはDridexよりも企業向けでした。感染が起こった後、新しいトロイの木馬はハッカーの命令で遠隔操作され、心臓を制御できます。
彼は、サイバーリスクの知識、セキュリティ統計、セキュリティ管理、および高度なリスク保護の専門知識を持っています。CrowdStrike に入社する前は、Tripwire や、企業セキュリティ ソリューションからモバイル デバイスまでの分野で共同スタートアップ企業で技術職に就いていました。彼は、現在マサチューセッツ州ボストンにあるワシントン大学で文科教育の優秀な学士号を取得しています。
被害者は、ファイルを見つけるために必要な情報を得るために、数百ドル、通常は 700 ドル以上を支払わなければなりません。被害者が身代金を支払わなければ、 wheres the gold スロットマシンプレイ ファイルを回復することは不可能です。Zeus は、銀行口座番号、パスワード、個人識別番号、オンライン バンキング アカウントのサインオン情報など、サーバーの重要な情報を盗むために構築された、経済的に重点を置いたマルウェアです。幸いなことに、Zeus ウイルスのソース コードは 2011 年以来、非公開でした。
最も偉大な時代
こうした悪質なアプリは、Windows の画面を標的にする傾向がありますが、モバイル オペレーティング システムも感染させる可能性のある新しいバージョンが増えています。 SMSRanger に感染したユーザーの 80% は、通常、リスク スターに完全かつ正確な情報を提供して、被害者を騙し取っていると専門家は述べています。 シェルターの専門家である Milan A Solanki は、PayPal プラットフォームで別の重大な秘密のコード実行の脆弱性を発見しました。 PayPal の新しいマーケティング プロバイダー アプリケーション システムで任意のパスワードを実行する脆弱性を悪用すると、この脆弱性は、Vulnerability Research によって CVSS が 9.3 点満点で「重大」と評価されました。
脅威のスターがテレグラムボットを武器にしてPayPalアカウントを侵害
他の多くのタイプのボットネットとは異なり、中央の要求コンピュータは存在せず、警察もシャットダウンされます。コンピュータはいつでも注文を投稿できます。コンプライアンスを確立し、ビジネスを構築し、リスクを防ぐために、サイバーセキュリティ コミュニティの何百人もの最新の優秀な頭脳を研究して知識を得ることができます。データ窃盗犯の増加により、安全な支払いシステムへの関心が高まっています。
研究者らが発見した次のロボット「Text Buster」は、他のロボットよりも少し手間がかかり、リスクを冒して誰かのアカウント情報に侵入できると研究者らは語った。このロボットは対象者に電話をかけ、ソーシャルネットワーク技術を使って対象者の認証パスワードを取得する。研究者らによると、相手はロボットの画面に警告を表示し、認証プロセスで新しい OTP をいつ要求すべきかを示す。その後、対象者が OTP を取得し、携帯電話のキーボードで入力すると、新しいロボットは新しいコードをオペレーターにメッセージで送信する。1 年前、IOActive のセキュリティ研究者 Christophe Alladoum が「新しい Coffee Debug コード システムのハッキング – または – Coffee デバッガーの実現方法」という興味深いブログ記事を執筆した。
スレットポスト
データ侵害ではなく、この攻撃は、現在ブラック ウェブを流れている既存の認証情報を使用します。 2010 年、WIRED の 2017 年のセキュリティ情報で Zeus の作成者の最新の捜索が記録されて以来、FBI やその他の警察機関は、米国を拠点とするホストから取得された Jabber チャットのテキストから、ペンチュコフと他のメンバー全員を特定しました。 「ある日、私は、彼女が娘について話しているという連絡先を見つけました」とクレイグは言います。 ペンチュコフは、彼女の生年月日、身元、および出生体重を明らかにしました。これらは、ウクライナのセキュリティ サービスと協力し、これらの情報を持っている 1 人の女性がいて、ペンチュコフがその父親であることを確認するために含まれていました。 FBI の捜査官は、このグループのメンバーを逮捕するために、ウクライナのドネツクに移動しました。 「新被告は、買収された財務記録と現金運び屋からの最新の変更を指摘し、補完することで、計画内で重要な役割を果たし、管理職の役割を果たした」と検察は昨年法廷で述べた。
FBI は、世界で最も有名なウイルス攻撃プログラムの 1 つである犯罪の首謀者とみられる男に、賞金を 100 万ドルに増額しました。ZeuS は、データ窃盗プログラムの最新のトレンドにおける重要な転換点となり、その勢いを増しています。それ以来、SpyEye、Citadel、Emotet など、他の多くのデータ窃盗プログラムが発見され、現在でも大規模な金融詐欺に使用されています。
現金調査を受ける
FBI のオマハとピッツバーグの捜査局は、マルウェアの妨害行為を共同で行っており、ボガチェフの調査結果が発表されています。Gameover Zeus ボットネットと Cryptolocker マルウェアを阻止するための新しい民事訴訟は、CCIPS の弁護士 Ethan Arenson と David Aaron、およびペンシルバニア州西部の連邦検事局長 Michael A. Comber によって提起されています。テクノロジーは進化しているので、そのテクノロジーにアクセスするために悪質な行為を行った人物を阻止する必要があります。また、私たちのコミュニティの最新の構造はますますデジタル化されています。
金融泥棒
彼らは多くの標的の企業を攻撃し、そのアカウントを空にしました。チームはそのデータを使用してアカウントにアクセスし、お金を引き出し、さまざまなマネーミュールに送金し、米国と欧州の中小企業から数十万ドルを盗みました。2007年にWebサイトに配信された新しいZeusマルウェア攻撃(Zbotとも呼ばれる)は、非常に効果的なマルウェアホーストロイの木馬です。現在でも、新しいZeusトロイの木馬とその亜種は主要なサイバーセキュリティの脅威であり、Windowsを実行している多くのマシンが依然として危険にさらされています。