17 августа 2021
Роман Литвинов
501

Хакеры, создавшие вредонос Raccoon, заразили собственные системы и стали жертвами утечки информации

Создатели вредоноса Raccoon, тестируя новые возможности ПО, ухитрились заразить собственную систему и допустили утечку информации.

За последние два года Raccoon, способный похищать данные из различных приложений, стал довольно популярен. Видимо, хакеры решили усовершенствовать свой продукт. Экспериментируя с воровством паролей из Google Chrome, киберпреступники не рассчитали силы и заразили свою же систему. Из-за возникшей утечки закрытая информация поступила на командный сервер, а после попала на известный хакерский форум. Утечка была обнаружена при помощи мониторинговой платформы Hudson Rock Cavalier.

Cavalier ранее вычислила более миллиона атак, проведённых с применением Raccoon. Поначалу владельцы платформы даже не обратили внимания на особую утечку, так как устройства хакеров явно не значились в клиентских базах Cavalier. Плюс ко всему, мошенники специально модифицировали свой IP-адрес, чтоб их было тяжелее отследить.

Именно специалисты Cavalier выяснили, что перед заражением преступники проверяли возможность кражи паролей через браузер Chrome. Также удалось определить, что на устройствах хакеров были cookies известного русскоязычного теневого портала Exploit. Эксперты смогли воспользоваться данными и даже войти в Exploit с аккаунта Raccoon.

Читайте также
МВД хочет получать сведения от операторов данных в течение трёх рабочих дней
22 апреля 2024
Из ИБ-специалиста в вымогателя: сотрудник не смог смириться с увольнением и решил встать на «тёмную» сторону
3 мая 2024
Двухфакторная аутентификация оказалась очень уязвимой к атакам
15 апреля 2024