ブログ
「マクシム・ヤクベッツは、10 年にわたるサイバー犯罪活動に関与し、これまでに使用された中で最も破壊的な 2 つのマルウェアを展開し、 cleopatra pyramids スロット オンライン 世界中の被害者に数百万ドルの損害を与えたとされています」と、ブライアン・ベンツコフスキー司法次官補は述べています。彼が受け取った最新の500万ドルの賞金は、政府がサイバー犯罪に関連して提示した最大の賞金だ。ヤクベッツは、Dridexの開発、配布、復元を担当し、実際の金銭窃盗と、コード送金やACH送金のためのマネーミュールへのアクセスを監督したとされている。
貴重なテクノロジ ガイダンスは、Dell SecureWorks と CrowdStrike によって提供されています。他の多くの企業もガイダンスを提供し、被害者の作業を支援して、Gameover Zeus によってマシンに与えられた損害を修復できるようにしています。これらの企業は、Microsoft Business、Punishment.ch、Afilias、F-Secure、Peak 3 Interaction、McAfee、Neustar、Shadowserver、Anubis Systems、Symantec です。 ご注文の際には、ご注文確認メールが送信されます。 そのため、弊社は取引をシステム内で処理し、お客様のクレジットカードを事前承認してご注文いただけます。 ご注文を受け取ったら、すぐに弊社のサービスに連絡して、在庫があり、即時発送可能であることを確認します。
- 書籍、ビジュアル、デザインされた画像、またはドロップシッピングのハンドスピナーなど、オンラインで商品を販売することで、さらに大きな利益を生み出すことができます。
- SMSRangerの標的となったユーザーの80%は、多くの場合、完全かつ正確な情報をハッカーに提供し、被害者を騙すことができると専門家は述べています。
- 商品が到着時に分解され、1か月以内に宣伝されない場合は、有効な保証の主張ではありません。
- ボットネット開発者の場合、プロセスは、ユーザーから調査を受けることよりも短い可能性があります。
- ペンチュコフに対する米国の検察は、10年以上にわたってFBIの「最重要指名手配」サイバーリストに載っている人物であり、2010年代の多作なサイバー犯罪集団の最も密接なつながりを持つリーダーの1人に対する異例の攻撃を試みます。
ZeuSマルウェアバージョンは、セールスフォースメンバーシップとSaaSアプリケーションを計画しています
彼は最近まで Computerworld のシニア エディターを務め、新しいガイドのためにプライバシー保護とプライバシーの問題の調査を担当していました。Computerworld での 20 年間のキャリアを通じて、Jai は大規模分析、Hadoop、One-One の Web サイト、電子投票、分析分析など、他のさまざまなテクノロジー トピックも担当しました。Computerworld 以前は、インドのバンガロールで The Economic Times のテクノロジー トピックを担当していました。
ジェイは統計学の修士号を持ち、イリノイ州ネーパービル在住。「もし彼らがロシアに帰国できたとしても、米国で裁判にかけられる可能性は低い」とベクトラの難民統計局長クリス・モラレスは言う。「代替案は、政府が新たな被告を強制的に米国に連行する方法を模索することだ」。ヤクベッツはゼウス戦略と同じ戦略を実行しており、ドリデックスよりも企業をターゲットにしていた。事態が起こったため、新たなウイルスはハッカーの要求とコントロールセンターに基づいて別の場所から実行されることになる。
彼は、サイバー セキュリティ インテリジェンス、セキュリティ分析、セキュリティ管理、および高度なリスク保護の専門知識を持っています。CrowdStrike に入社する前は、Tripwire のテクノロジー部門で勤務し、企業セキュリティ システムからモバイル デバイスまでさまざまな分野で共同スタートアップ企業と連携していました。彼は、現在マサチューセッツ州ボストンに拠点を置くアリゾナ大学で文学士号を取得しています。
被害者は多額の金銭を支払わなければならず、身代金を受け取るには、多くの場合、ファイルのロックを解除するために 700 ドル以上を支払う必要があります。被害者が身代金を支払わなければ、ファイルを回復することは不可能です。Zeus は、銀行口座番号、パスワード、個人識別番号、オンライン バンキング アカウントのログイン情報など、マシンから有益な情報を盗み出すように設計された、経済的に重点を置いたマルウェアです。幸いなことに、Zeus マルウェアのソース コードは 2011 年に公開されていました。
最大のエピソード
この有害なアプリは Windows のブラウザーに感染する傾向がありますが、モバイル オペレーティング システムにも感染する新しいバージョンが登場しています。 SMSRanger の標的となったアカウントの 80% は、通常、リスク スターへの完全かつ正確な指示を受け、被害者を騙すことができると研究者らは付け加えました。 セキュリティ研究者 Milan A Solanki 氏は、PayPal アプリで別の重大なリモート パスワード実行の脆弱性を発見しました。攻撃者は最新の脆弱性を悪用して、最新の PayPal マーケティング オンライン サービス Web ソフトウェア ホストでランダム コードを実行します。この新しい欠陥は、9.3 の優れた CVSS レベルを持つ Susceptability Laboratory によって重要と評価されています。
リスクスターは、Telegramボットを武器にしてPayPalメンバーシップをクラックします
他のボットネットとは異なり、警察にコンピューターをシャットダウンするよう指示する中央集権的な命令はありません。コンピューターはいつでも命令を発令できます。サイバーセキュリティの世界で新しく最も賢い頭脳の多くを研究し、経験することで、コンプライアンスを確立し、ビジネスを拡大し、脅威を防ぐことができます。データ窃盗の増加により、安全な支払いシステムへの注目が高まっています。
専門家が発見した3番目のロボット「Text Buster」は、攻撃者が誰かのユーザー名とパスワードを見るために、他のロボットよりも少し多くのエネルギーを必要とすると、同ロボットは述べている。この新たなロボットは被害者にラベルを付けようとし、ソーシャルテクノロジーの手法を使用して標的の人物の認証パスワードを見る。研究者らによると、攻撃者はロボットから電話で通知を受け取り、認証プロセスで新しい OTP を要求するタイミングを通知される。被害者が OTP を受信して携帯電話のキーに入力すると、ボットは次にエージェントに新しいパスワードをテキスト送信する。 1 年前、IOActive のセキュリティ研究者 Christophe Alladoum 氏は、「新しい Coffees デバッグ コード プロセスのハッキング – または – Coffee デバッガーを見つけた方法」という興味深い記事を執筆しました。
Threatpost
この攻撃手法は、データ侵害ではなく、すでにブラック ネット上に存在している既存の背景を利用している。2010 年、WIRED の 2017 年犯罪情報で Zeus の創設者の最近の捜索を記録しているように、FBI やその他の政府機関は、米国ベースのサーバーから押収された Jabber チャット メッセージから、ペンチュコフと他のメンバーを特定していた。「最終的に、タンクが娘について話しているメールを発見しました」とクレイグは言う。ペンチュコフは住所、氏名、および出生番号を公開し、ウクライナ国防省は、これらの情報とデートした女性は 1 人しかおらず、ペンチュコフがその父親であると結論付けるのに役立った。FBI の捜査官は、新しいギャングのメンバーを逮捕するためにウクライナのドネツクに移動した。 「新たな容疑者は、盗まれた銀行の認証情報とマネーミュールの新たな更新を指揮し、調整するシステムにおいて、重要な役割、管理役を担っていた」と検察は今年初めの法廷で述べた。
FBI は最近、世界で最も広く使用されているトロイの木馬攻撃ツールの 1 つを背後で操る犯罪者とみられる少年への賞金を 200 万ドルに引き上げました。ZeuS は、実際のデータ窃盗の新たな発展において重要な転換点となり、その人気はますます高まっています。それ以来、SpyEye、Citadel、Emotet など、他の多くのデータ窃盗が発見され、現在でも大規模な金融詐欺に使用されています。
現金調査を持ち込む
オマハとピッツバーグのFBIの職業訓練局は互いにウイルスの混乱を主導し、ボガチェフが捜査を担当した。最新の Gameover Zeus ボットネットと Cryptolocker トロイの木馬を阻止するための最新の民事措置は、CCIPS のデモ弁護士 Ethan Arenson 氏と David Aaron 氏、およびペンシルベニア州西部の米国務長官 Michael A. Comber 氏によって追加されました。技術が進化するにつれて、この技術にアクセスするために悪質な行為者が使用する手順も実行する必要があります。さらに、私たちのコミュニティの新しいシステムはますます電子化されています。
銀行泥棒
彼らは被害者の組織から数千ドルを売り、通常は彼らのプロファイルを枯渇させます。グループはその情報を使用してプロファイルにアクセスし、お金を引き出し、それを複数のマネー ミュールに送り、数百万人の米国および欧州の中小企業から数十万ドルを盗みました。2007 年に Web サイトを狙った攻撃以来、Zeus トロイの木馬攻撃 (Zbot とも呼ばれる) は、非常に成功したウイルス ホース トロイの木馬でした。現在でも、Zeus トロイの木馬とその亜種は主要なサイバー セキュリティの脅威であり、Windows を実行している多くのマシンが依然として危険にさらされています。