Nghi phạm tạo và bán Firebird RATbị bắt ở Mỹ và Úc

thg 4 19, 2024

Một hoạt động phối hợp của cảnh sát giữa Cảnh sát Liên bang Úc (AFP) và FBI đã thành công bắt giữ và buộc tội hai người được cho là đứng sau việc phát triển và bán trojan truy cập từ xa "Firebird" (RAT), sau đó được đổi tên thành trojan truy cập từ xa "Firebird" "Hive".


Firebird/Hive không nằm trong số các RAT được công nhận và triển khai rộng rãi nhất hiện nay, nhưng chúng vẫn có thể ảnh hưởng đến bảo mật của người dùng trên toàn thế giới.


Firebird từng có một trang web chuyên quảng cáo nó như một công cụ quản trị từ xa. Tuy nhiên, các tính năng của trang chủ như truy cập lén lút, khôi phục mật khẩu từ nhiều trình duyệt và nâng cao đặc quyền thông qua các hoạt động khai thác, đã truyền tải thông điệp dự định đến những người mua tiềm năng.



Trang web Firebird RAT

Nguồn: @casual_malware




Cuộc điều tra thực thi pháp luật, bắt đầu vào năm 2020, đã dẫn đến việc bắt giữ một người đàn ông Úc giấu tên và Edmond Chakhmakhchyan, một cư dân ở Van Nuys, California, người được biết đến trên mạng là "Tham nhũng (Corruption)".


Cảnh sát Liên bang Úc (AFP) cáo buộc người đàn ông ở Úc đã phát triển và bán RAT trên một diễn đàn hack chuyên dụng, cho phép những người dùng khác đã trả tiền cho công cụ này truy cập từ xa vào máy tính của nạn nhân và thực hiện hoạt động trái phép.


Người đàn ông ở Úc phải đối mặt với 12 tội danh, bao gồm cả việc sản xuất, kiểm soát và cung cấp dữ liệu nhằm mục đích phạm tội máy tính.


Nghi phạm dự kiến ​​sẽ xuất hiện tại Tòa án địa phương Trung tâm Downing vào ngày 7 tháng 5 năm 2024, nghi phạm phải đối mặt với hình phạt tối đa là 36 năm tù.


Bộ Tư pháp Hoa Kỳ đã cung cấp thêm thông tin chi tiết về vai trò của Chakhmakhchyan trong hoạt động phát tán phần mềm độc hại, qua đó giải thích rằng người đàn ông này bị nghi ngờ tiếp thị Hive RAT trực tuyến, tạo điều kiện thuận lợi cho các giao dịch Bitcoin và cung cấp hỗ trợ cho người mua.


Bản cáo trạng cáo buộc rằng Chakhmakhchyan đã quảng bá quyền truy cập lén lút của Hive vào các máy tính mục tiêu cho một đặc vụ FBI chìm, người mà anh ta đã bán giấy phép cho họ.


Trong một trường hợp khác, một người mua đã nói rõ với người bán mục tiêu của anh ta là đánh cắp số Bitcoin trị giá 20 nghìn đô la và tài liệu trị giá 5 nghìn đô la, không còn nghi ngờ gì về ý định sử dụng công cụ này cho các hoạt động bất hợp pháp.


Bị cáo đã không nhận tội, đối mặt với nhiều tội danh âm mưu quảng cáo thiết bị như một công cụ đánh chặn, truyền mã gây hư hỏng cho các máy tính được bảo vệ và cố tình truy cập trái phép vào dữ liệu.


Mức án tối đa dành cho Chakhmakhchyan là 10 năm tù, do thẩm phán được phân công quyết định vào ngày 4 tháng 6 năm 2024.



Nguồn: bleepingcomputer.com



Bạn cũng có thể quan tâm

03 May, 2024
Keonne Rodriguez và William Lonergan Hill đã bị Bộ Tư pháp Hoa Kỳ buộc tội rửa hơn 100 triệu USD từ các doanh nghiệp tội phạm khác nhau thông qua Samourai, một dịch vụ trộn tiền điện tử mà chúng đã điều hành trong gần một thập kỷ.
02 May, 2024
NHỮNG ĐIỂM CHÍNH CỦA BÀI VIẾT Các thượng nghị sĩ đã thẩm vấn Giám đốc điều hành Tập đoàn UnitedHealth Andrew Witty ngày 1 tháng 5 về một cuộc tấn công mạng vào công ty con Change Healthcare. Hậu quả của cuộc tấn công tạm thời làm cho nhiều bác sĩ không có cách nào mua thuốc theo đơn hoặc được trả tiền cho dịch vụ của họ. Trong phiên tòa, Witty cho biết UnitedHealth đã trả khoản tiền chuộc 22 triệu USD cho tội phạm mạng. “Hãy để tôi nói với tất cả những người bị ảnh hưởng bởi cuộc tấn công này : Tôi vô cùng xin lỗi” Witty nói.
02 May, 2024
Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) của Bộ Tài chính đã xử phạt 4 công dân Iran vì liên quan đến các cuộc tấn công mạng nhằm vào chính phủ Hoa Kỳ, các nhà thầu quốc phòng và các công ty tư nhân.
Thêm bài viết
Share by: