Кребс: ФСБ задержало автора Phoenix Exploit Kit

Discussion in 'Мировые новости. Обсуждения.' started by zeks1, 19 Apr 2013.

  1. zeks1

    zeks1 New Member

    Joined:
    11 Jan 2013
    Messages:
    73
    Likes Received:
    0
    Reputations:
    1
    [​IMG]

    В России арестован автор набора эксплоитов Phoenix Exploit Kit. Молодого человека, который использовал псевдоним AlexUdakov в сети, обвиняют в распространении вредоносного ПО, а также незаконном хранении огнестрельного оружия. Об этом сообщает эксперт в области информационной безопасности Брайан Крэбс в своем блоге со ссылкой на сообщение самого AlexUdakov на форумах.

    Phoenix Exploit Kit является инструментом для автоматизации процесса эксплуатации уязвимостей в устаревших версиях плагинов браузеров, к примеру Java, Adobe Flash и Reader. Набор эксплоитов предназначен только для ОС Windows.

    Кребс отмечает, что AlexUdakov был участником Darkode.com, который является форумом киберпреступников. Выяснилось, что недавно учетные записи администраторов форума были скомпрометированы и злоумышленники получили доступ к личной переписке администраторов. Помимо этого, они также смогли просмотреть профили участников Darkode, а также получить их адреса электронной почты.

    К учетной записи AlexUdakov на Darkode был привязан адрес электронной почты [email protected], на который также была зарегистрирована учетная запись в соцсети "ВКонтакте" на имя Андрея Александрова – 23-летнего жителя Йошкар-Олы.

    Адрес электронной почты [email protected] был также привязан к учетным записям на русскоязычных форумах, где обсуждалось огнестрельное оружие.

    Кребс наткнулся на набор эксплоитов Phoenix на exploit.in. На этом сайте вредоносное ПО продавалось до июля 2012 года, позже AlexUdakov уже не выходил на связь с потенциальными покупателями.

    Злоумышленник вновь появился на форуме в феврале 2013 года и объяснил свое временное отсутствие тем, что он был арестован сотрудниками Федеральной службы безопасности (ФСБ) по подозрению в распространении вредоносного ПО и незаконном хранении огнестрельного оружия.

    В сообщениях на форуме exploit.in AlexUdakov сообщил, что после его ареста правоохранительные органы провели обыск по его месту жительства и изъяли всю компьютерную технику кроме Wi-Fi-роутера.

    "У меня нет судимостей, и в связи с моим чистосердечным признанием меня выпустили под подписку о невыезде. Мне было предъявлено обвинение по трем пунктам – заговор с целью распространения вредоносных программ, незаконное производство огнестрельного оружия, боеприпасов и взрывчатых веществ, а также незаконное хранение огнестрельного оружия, боеприпасов и взрывчатых веществ", - заявил подозреваемый.

    Кребс также провел собственное расследование, в результате которого ему удалось выяснить, что AlexUdakov может быть причастен к сети Baka Software, участники которой распространяли поддельные антивирусы в 2008-2009 годах. AlexUdakov зарегистрировался в мошеннической сети, используя адрес электронной почты [email protected].

    Обратившись за помощью к собственным источникам, которые имели доступ к налоговым записям жителей Российской Федерации, Кребс выяснил, что учетной записи "Вконтакте" и адресу электронной почты [email protected] соответствовал только один 23-житель Йошкар-Олы – Андрей Анатолиевич Александров, 1989 года рождения. Молодой человек владеет двумя автомобилями: Lexus RS350 и ВАЗ-2109. Кребс отмечает, что он не может с точностью заявлять, что именно этот человек является автором набора эксплоитов Phoenix, так как официальных подтверждений этому нет. К тому же, исследователь отправил несколько писем на указанные выше адреса электронной почты, однако ответа так и не последовало.

    http://www.itsec.ru/newstext.php?news_id=91429
    18.04
     
  2. intertrey

    intertrey New Member

    Joined:
    20 May 2012
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    delete
     
    #2 intertrey, 19 Apr 2013
    Last edited: 22 Feb 2015
  3. blacksql

    blacksql Banned

    Joined:
    1 Jan 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Кребс, это журналист
     
  4. XGrum

    XGrum Elder - Старейшина

    Joined:
    25 Jul 2012
    Messages:
    203
    Likes Received:
    95
    Reputations:
    26
    Суи

    Ты забанила сие news 2 дня назад от моего лица.
    Я хотел еще линков подкинуть на этого комфортабельного мэна:
    Риппера
    Кидалу
    ... и все что приближенное к этому.
     
  5. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,062
    Reputations:
    693
    Не забанила, а удалила. Ты нарушил правила раздела. Если возникли вопросы почему, нужно было спросить через пм.
     
    _________________________
  6. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    579
    Likes Received:
    203
    Reputations:
    13
    Пацан к успеху шел.
     
  7. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    379
    Likes Received:
    498
    Reputations:
    37
    уважуха... если лексус уже купил и призналовку дал то отмажется 100% :)
     
  8. Black_Rabbit

    Black_Rabbit New Member

    Joined:
    4 Jan 2013
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Что за бред, причем тут Российская налоговая и почта на гмаил? или что наша налоговая контролирует теперь гугл а заодно и контакт?))))) :D
     
  9. HjuremSultan

    HjuremSultan Banned

    Joined:
    29 Mar 2013
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    За такие вещи вм принимать? Чел спалился тупо по аське и вм (личном). Вы хоть поняли что это система не имеет ни какой анонимности? Пользовался бы он шифрованными системами, возможно его бы ещё долго искали и возможно бы не нашли вообще если бы все концы замел. Минимум нужно железо менять раз в год. И почему он кидала? Можно посмотреть на то что он кидал?
     
  10. XGrum

    XGrum Elder - Старейшина

    Joined:
    25 Jul 2012
    Messages:
    203
    Likes Received:
    95
    Reputations:
    26
    Его за стволы взяли а не за связку.
     
  11. XGrum

    XGrum Elder - Старейшина

    Joined:
    25 Jul 2012
    Messages:
    203
    Likes Received:
    95
    Reputations:
    26
    + на експе статуc КИДАЛА
     
  12. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    579
    Likes Received:
    203
    Reputations:
    13
    Стволы могут быть тупо подставой, дабы был повод посадить за что-то не столь существенное. Не забывай, живем в такой стране, где тебе могут в метро подкинуть гашиш, тут же принять и посадить на 8 лет.
     
  13. XGrum

    XGrum Elder - Старейшина

    Joined:
    25 Jul 2012
    Messages:
    203
    Likes Received:
    95
    Reputations:
    26
    Герыч где-нить в метро в Новосибе или в Алма-Ате гораздо проще кинуть чем стволы.
     
  14. HjuremSultan

    HjuremSultan Banned

    Joined:
    29 Mar 2013
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    $Стечение обстоятельств... А взяли именно за связку, т.к. УД было возбуждено по 273, про арсенал они не знали.
    Связка-работа, а настоящее хобби было именно в оружии.
    Постоянно надо было что-то подтюнить, новый приклад, новая планка для установки прицела и т.д.
    Гаража под это все дело не было, да и жена с маленьким ребенком, надолго из дома не убежишь.$
     
  15. XGrum

    XGrum Elder - Старейшина

    Joined:
    25 Jul 2012
    Messages:
    203
    Likes Received:
    95
    Reputations:
    26
    Я во Владике как-то на остановке наткнулся на объявление, дословно не помню, но мысль сохранилась.
    Все о спайсах.
    Так эти нарки, даже OTR не знаю что такое.
    Гоняют по скайпу, считая что все кул.
     
  16. stilyaga22

    stilyaga22 New Member

    Joined:
    7 Dec 2011
    Messages:
    72
    Likes Received:
    2
    Reputations:
    3
    земеля :(
     
  17. ol1ver

    ol1ver Active Member

    Joined:
    22 Jul 2011
    Messages:
    237
    Likes Received:
    155
    Reputations:
    0
    сделай ретрив в ВК. Там покажут кому принадлежит акк. Всё просто.
     
  18. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    Кто эти источники, почему они работают на пендоского журналиста?
    И какого черта этотому хрену до наших "преступников" (доказать еще надо). Krebs, я знаю ты читаешь. ТАк вот, со своими там разбирайся, а в наши дела не хер нос сувать, а то рога обломятся.
     
    #18 m00c0w, 20 Apr 2013
    Last edited: 20 Apr 2013
  19. Black_Rabbit

    Black_Rabbit New Member

    Joined:
    4 Jan 2013
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    но налоговая то тут причем? понятно дело что если на моё мыло от гмаил зареган контакт то это моё мыло, но причем тут налоговая вообще, какая связь между Российской налоговой и гмаилом? :D
     
  20. Art!P

    Art!P Elder - Старейшина

    Joined:
    22 Jan 2008
    Messages:
    169
    Likes Received:
    28
    Reputations:
    5
    Ну его хорошо взяли, так сказать со всеми фантиками. Вообще-то в обычной жизни оружие это тяжесть такая что не всех до суда выпускают на подписку о не выезде. Наверное подследственный в чистосердечном сдал своих подельников и схему как всё работало.
    Чувак жил на нетрудовые и широко (видимо), вел активную социальную жизнь в интернете (+1), видимо не заботился о своей безопасности и думал что ему "сойдет всё с рук" +2 =)
    А еще сомнительно что сей господин автор этого пака, скорей или посредник или еще какая пеха. Одному такие штуки не реально собрать (если конечно не гений).