<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    15歲開發黑客工具,24歲被捕,軟件賣給上萬人獲利30萬美元,大部分用于買外賣

    VSole2022-08-07 17:49:12

        這個黑客的經歷可以說是非常傳奇了,15歲的時候,他創造了一種名為“遠程訪問木馬”(Remote access trojan,RAT)的復雜黑客軟件工具允許用戶遠程控制受害者的電腦。

    到24歲被捕的時候,這款軟件已經在一個黑客論壇上以35美元的價格將該工具出售給了128個國家的逾1.45萬人,少年獲利了30-40萬美元。

    然而,一項財務分析發現,出售黑客軟件所獲得的資金,大部分被他用于支付食品配送服務“以及其它消費品和一次性物品”。就是說,這位黑客少年賺的錢,大部分被用來點外賣和買東西了。這一波,屬于是外賣平臺贏麻了。

    臭名昭著的遠程監控軟件

    9年前,一位名為雅各布·韋恩·約翰·基恩(Jacob Wayne John Keen)的少年當時只有15歲,他住在母親租來的房子里。

    在這個出租屋中,他創造了一種名為“遠程訪問木馬”(Remote access trojan,RAT)的復雜間諜軟件工具,允許用戶遠程控制受害者的電腦。

    該軟件一旦被安裝,它就可以被用來竊取受害者的個人信息,并通過網絡攝像頭和麥克風監視他們,跟蹤他們在電子郵件或文件中輸入的內容。

    這一軟件被基恩在一個黑客論壇上以35美元的價格將該工具出售給了128個國家的逾1.45萬人,從中獲利30萬至40萬美元。根據澳大利亞聯邦警察發布的一份聲明,其中包括家庭暴力犯罪者和其他罪犯。澳大利亞聯邦警察周六表示,已確認有201名澳大利亞人購買了該間諜軟件。

    澳大利亞聯邦警察表示,在這些購買者中,有“統計學上較高”的比例被列為“家庭暴力應答者”(因家庭暴力而被監控),有一名買家被登記在兒童性犯罪者名冊上。從這樣的情況中可以看出,這一軟件或許早就被用于家庭暴力犯罪和其他犯罪。澳大利亞聯邦警察說,他們相信全球有數以萬計的受害者,其中至少包括44名澳大利亞人。聲明說,對可能使用該設備的潛在嫌疑人的調查正在進行中。

    一個黑客少年引發的全球行動

    起初,這個少年并沒有被警察盯上,直到他賣的這款黑客軟件陸續出事。

    澳大利亞聯邦警察一直從網絡安全公司Palo Alto Networks和美國聯邦調查局(FBI)收到關于一款可疑惡意軟件的信息。

    后面就越來越多,在全球范圍中,歐洲十多個執法機構一共因此頒布了85張搜查令,查獲434臺設備,13人因使用該惡意軟件“涉嫌犯罪”而被捕。

    所以盡管到2019年,該工具已經被關閉,但在收到來自海外執法部門的證據后,澳大利亞聯邦警察逮捕了基恩,逮捕行動被稱為“仙王座行動”(Operation Cepheus)。

    今年7月早些時候,基恩被指控六項罪名,并將于下月在布里斯班地方法院出庭,他42歲的母親也被指控涉嫌從事犯罪所得交易。

    澳大利亞聯邦警察表示,一項財務分析發現,據稱出售間諜軟件所籌集的資金,大部分被用于支付食品配送服務“以及其它消費品和一次性物品”。

    該機構在一份聲明中表示:“2019年,澳大利亞聯邦警察領導的調查在該男子當時位于布里斯班的家中執行了兩項搜查令……調查人員查獲了一些設備,包括一個組裝電腦,其中的代碼與RAT的開發和使用一致。”

    澳大利亞聯邦警察網絡犯罪行動指揮官克里斯·戈德斯密德(Chris Goldsmid)說,這次行動提供了一個真實的例子,說明利用科技進行犯罪是多么危險。

    他說:“這些類型的惡意軟件是如此邪惡,因為它可以在受害者不知情的情況下為他們提供虛擬訪問受害者臥室或家庭的途徑。”

    軟件聯邦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    拜登政府于5月12日發布了一項業界期待已久的網絡安全行政命令(EO),要求聯邦機構制定一個零信任安全架構的實施計劃,旨在采用“大膽的舉措”提升美國政府網絡安全現代化、軟件供應鏈安全、事件檢測和響應以及對威脅的整體抵御能力。
    2021年連續多起備受矚目的重大網絡安全事件加速了美國《關于加強國家網絡安全行政命令》的出臺,該行政命令將重點推動美國威脅情報信息共享、聯邦政府網絡安全現代化、軟件供應鏈安全、網絡安全審查委員會的建立、漏洞和事件處置能力的提升等七大重點工作。充分體現了拜登政府意在采取關鍵舉措解決美網絡安全防御能力不足問題的決心,為聯邦政府提出一系列全面行動策略,以改善并捍衛支撐美國重要機構以及國家網絡的網絡安全性
    本月早些時候,安全研究人員意外地發布了一個零日漏洞和概念驗證代碼,證明了Windows 10 Print Spool中的一個漏洞可用于遠程代碼執行攻擊。微軟迅速地發布了一個帶外修復程序,現在網絡安全和基礎設施安全局(CISA)已經命令政府機構緊急對聯邦計算機應用這個補丁。
    2021年5月12日,美國總統拜登簽署《關于加強國家網絡安全的行政命令》(以下簡稱“行政命令”),旨在采用大膽舉措提升美國政府網絡安全現代化、軟件供應鏈安全、事件檢測和響應以及對威脅的整體抵御能力。該行政命令承認美國需要徹底改變其處理網絡安全和保護國家基礎設施的方式,對網絡事件的預防、檢測、評估和補救是國家和經濟安全的首要任務和必要條件,也是拜登政府網絡安全政策的當前核心。同時明確指出聯邦政府必須
    快節奏的網絡安全領域正在迎來又一個動蕩的一年,發生了許多引人注目的事件。許多此類事件的現實影響,例如 美國的燃料短缺 和 愛爾蘭因勒索軟件攻擊而 取消的醫院預約,再次將網絡安全推向了公眾的意識。
    美國國土安全部(Department of Homeland Security)當地時間5月5日宣布,計劃在7月前新招聘200名網絡安全專業人員。拜登政府的目標是遏制影響美國企業的勒索軟件攻擊以及外國間諜活動。
    BlackCat 勒索軟件附屬機構現在正在使用針對未修補漏洞的漏洞攻擊 Microsoft Exchange 服務器。
    拜登總統于本周簽署“改變游戲規則”的立法,要求關鍵基礎設施實體和聯邦機構必須在72 小時內向網絡安全和基礎設施安全局(CISA)報告重大網絡事件,并在 24 小時內向 CISA 報告勒索軟件攻擊。
    Cyber News 網站披露,疑似與俄羅斯有關的勒索軟件團伙 ALPV/BlackCat 襲擊了安全門禁制造商Automatic Systems,北約、阿里巴巴、泰雷茲等多個實體組織可能受到影響。ALPPV/BlackCat 稱其竊取了大量 Automatic Systems 公司合作伙伴和客戶的個人信息、財務數據、護照詳細信息和其他信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类