Zaplenjen veb sajt na kome se prodavao opasni trojanac, u Hrvatskoj uhapšen administrator sajta

Sajber hronika, 10.03.2023, 07:30 AM

Zaplenjen veb sajt na kome se prodavao opasni trojanac, u Hrvatskoj uhapšen administrator sajta

Međunarodna operacija u kojoj su učestvovali Uprava kriminalističke policije Ministarstva unutrašnjih poslova Hrvatske, Kantonalna policija Ciriha, Europol i Australijska federalna policija, a koju je predvodio američki FBI, dovela je do zaplene veb sajta na kome se više od decenije reklamirao i prodavao trojanac za daljinski pristup NetWire, ali i hapšenja administratora i zaplene servera u Švajcarskoj.

Hrvatski državljanin za koga se sumnja da je administrator sajta NetWire je uhapšen u utorak u svojoj zemlji, gde će biti krivično gonjen.

NetWire je poznati trojanac za daljinski pristup (RAT) koji je reklamiran kao legitiman alat za daljinsko upravljanje Windows računarima.

Trojanac se prodavao preko veb sajta www.worldwiredlabs.com, gde su korisnici mogli da se prijave za pretplatu od samo 10 dolara mesečno u okviru koje im je bila obezbeđena podrška.

Od 2013. godine, NetWire je bio alat izbora za razne zlonamerne aktivnosti, uključujući fišing napade, BEC kampanje i hakovanja korporativnih mreža.

NetWire je tipični RAT - dizajniran da se infiltrira u računarske sisteme, ostane neotkriven i krade osetljive informacije. Pretplatnici su mogli da koriste NetWire RAT za daljinsko pravljenje skrinšotova, preuzimanje i otpremanje fajlova, izvršavanje komandi i preuzimanje dodatnih malvera na inficirane Windows računare.

Mnogo puta su dokumentovani slučajevi upotrebe NetWire RAT-a u raznim kriminalnim aktivnostima.

Nakon trogodišnje istrage, nalog za zaplenu sajta izdala je 3. marta Kancelarija američkog tužioca za centralni okrug Kalifornije. FBI čiji su se agenti tokom istrage pretvarali da su kupci trojanca, je zaplenio sajt, a policija u Švajcarskoj server za daljinsku komandu i kontrolu.

Veb sajt je reklamirao NetWire kao „kao legitiman poslovni alat za održavanje računarske infrastrukture“. NetWire se reklamirao i na hakerskim forumima.

Na veb sajtu sada stoji obaveštenje da je sajt zaplenjen u sklopu međunarodne policijske operacije protiv trojanca NetWire. Policija nije otkrila koliko puta je NetWire kupljen na zaplenjenom sajtu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Rusko vojno tužilaštvo traži zatvorske kazne za članove zloglasne ransomware bande REvil

Rusko vojno tužilaštvo traži zatvorske kazne za članove zloglasne ransomware bande REvil

Rusko vojno tužilaštvo zatražilo je zatvorske kazne do 6,5 godina za četiri osobe povezane sa zloglasnom hakerskom grupom REvil. REvil je bio jedn... Dalje

Ugašen još jedan sajt tamnog veba

Ugašen još jedan sajt tamnog veba

Evropol je prevodio operaciju koja je ugasila ozloglašenu platformu tamnog veba za prodaju narkotika i druge nelegalne robe. U akciji u kojoj su uče... Dalje

Haker priznao krivicu za infekciju miliona računara malverom Raccoon Infostealer

Haker priznao krivicu za infekciju miliona računara malverom Raccoon Infostealer

Ukrajinski državljanin Mark Sokolovski (28) priznao je u ponedeljak u američkom saveznom sudu krivicu za širenje malvera Raccoon Infostealer. On je... Dalje

Uhapšene četiri osobe za koje se sumnja da su članovi zloglasne ransomware bande LockBit

Uhapšene četiri osobe za koje se sumnja da su članovi zloglasne ransomware bande LockBit

U seriji akcija policija 12 zemalja uhapšene su 4 osobe povezane sa ransomware bandom LockBit, uključujući programera, administratora bulletproof ... Dalje

Bivši oficir ruske obaveštajne službe ključni čovek i zaštitnik grupe za sajber kriminal Evil Corp

Bivši oficir ruske obaveštajne službe ključni čovek i zaštitnik grupe za sajber kriminal Evil Corp

Eduard Benderski, bivši visoki zvaničnik ruskih obaveštajnih službi, označen je kao ključni čovek i zaštitnik zloglasne grupe za sajber krimin... Dalje