Haker koji je inficirao stotine hiljade rutera i IoT uređaja osuđen na 13 meseci zatvora

Sajber hronika, 29.06.2020, 10:00 AM

Haker koji je inficirao stotine hiljade rutera i IoT uređaja osuđen na 13 meseci zatvora

22-godišnji haker iz Vankuvera osuđen je na zatvorsku kaznu u trajanju od 13 meseci i 3 godine uslovne kazne, zbog uloge koju je imao u stvaranju botnet malvera, kojima je zarazio veliki broj sistema, a zatim ih zloupotrebio za DDoS napade na različite online servise i ciljeve.

Prema sudskim dokumentima, Kenet Šakmen, i njegovi saučesnici Aron Sterit i Logan Svidjuk su od avgusta 2017. napravili više botnet malvera i njima inficirali stotine hiljada kućnih rutera i drugih na internet povezanih uređaja širom sveta.

Botnet malveri “Satori”, “Okiru”, “Masuta” i “Tsunami” ili “Fbot”, bili su naslednici zloglasnog IoT malvera Mirai, jer su stvoreni uglavnom pomoću njegovog izvornog koda, sa dodatnim funkcijama kako bi se učinili sofisticiranijim i efikasnijim.

Čak i nakon što su originalni tvorci botneta Mirai uhapšeni i osuđeni 2018. godine, na internetu su se pojavile mnoge varijante malvera nakon curenja njegovog izvornog koda 2016. godine.

Prema saopštenju za medije koje je objavilo američko Ministarstvo pravde, glavni cilj ove kriminalne grupe je bio zaraditi novac iznajmljivanjem pristupa bot mrežama drugim sajber-kriminalcima. Ipak, Šakmen i njegov hakerski tim i sami su koristili botnet za DDoS napade.

Krajem 2017. godine, istraživači CheckPointa uočili su botnet Satori koji je iskorišćavao RCE ranjivost nultog dana (CVE-2017-17215) na Huawei HG532 uređajima, i koji je zarazio više od 200 000 IP adresa za samo 12 sati.

Istraživači su ovaj malver povezali sa hakerom koji je koristio pseudonim “Nexus Zeta” za kog se, nakon istrage FBI, ispostavilo da je Kenet Šakmen.

Šakmen i njegovi saradnici Sterit, dvadesetpetogodišnji državljanin Velike Britanije, takođe poznat kao "Vamp" ili "Viktor", i Svidjuk, 31-godišnji kanadski državljanin, takođe poznat kao "Drake", takođe se terete zbog njihove uloge u razvoju i upravljanju ovim bot mrežama prilikom izvođenja DDoS napada.

Šakmen je priznao krivicu po jednoj tački optužnice koja ga tereti za kršenje Zakona o računarskim prevarama i zloupotrebama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ruski turista uhapšen u Jermeniji po američkoj poternici za sajber kriminal, advokati tvrde da je uhapšen pogrešan čovek

Ruski turista uhapšen u Jermeniji po američkoj poternici za sajber kriminal, advokati tvrde da je uhapšen pogrešan čovek

Jermenske vlasti privele su krajem juna ruskog državljanina Aleksandra Ermakova na aerodromu u Jerevanu, nakon zahteva za ekstradiciju koji su podnel... Dalje

Nastavljena operacija Endgame: Ugašena mreža od 15.000 zaraženih sajtova korišćena za distribuciju malvera

Nastavljena operacija Endgame: Ugašena mreža od 15.000 zaraženih sajtova korišćena za distribuciju malvera

Međunarodna policijska akcija usmerena protiv grupe SocGholish rezultirala je gašenjem infrastrukture korišćene za distribuciju malvera i sanacijo... Dalje

U međunarodnoj akciji protiv piraterije uhapšeno 29 osoba

U međunarodnoj akciji protiv piraterije uhapšeno 29 osoba

Evropske i međunarodne policijske agencije razbile su devet organizovanih kriminalnih grupa i uhapsile 29 osumnjičenih u velikoj akciji protiv ilega... Dalje

Operacija PowerOFF: 75.000 korisnika DDoS servisa dobilo upozorenje policije

Operacija PowerOFF: 75.000 korisnika DDoS servisa dobilo upozorenje policije

Više od 75.000 osoba koje su koristile DDoS-for-hire platforme za pokretanje napada upozoreno je putem imejlova i pisama u okviru najnovije faze međ... Dalje

Policija identifikovala vođe GandCrab i REvil ransomware grupa

Policija identifikovala vođe GandCrab i REvil ransomware grupa

Nemačka savezna kriminalistička policija (BKA) identifikovala je dvojicu ruskih državljana kao vođe ransomware operacija GandCrab i REvil u period... Dalje