» »

Pridržali skoraj sto prodajalcev in uporabnikov trojanskega konja

Pridržali skoraj sto prodajalcev in uporabnikov trojanskega konja

Program omogoča tudi oddaljeno šifriranje datotek.

Cassidy Wolf je najbolj znana žrtev BlackShades RAT-a.

Slo-Tech - V usklajeni akciji v 16 večinoma evropskih državah so policisti preiskali 359 prostorov, pridržali 97 oseb in zasegli več kot 1100 kosov računalniške opreme, so sporočili iz Europola. Akcijo sta koordinirala Eurojust in European Cybercrime Centre.

Preiskovali so programsko opremo BlackShades RAT, ki omogoča prevzem nadzora nad oddaljenim računalnikom, kamor smo ga namestili. Tam lahko potem pridobimo dostop do datotek, beležimo pritiske na tipkovnici, zajemamo posnetke z vgrajeno kamero ali zašifriramo vsebino trdega diska. Program se prodaja za manj kot 200 dolarjev, nepridipravi pa so ga uporabili za številna izsiljevanja. V ZDA je znamenit primer 19-letne Miss Teen USA Cassidy Wolf, katere posnetke je z uporabo tega programa pridobil 20-letni James Abrahams in jo potem izsiljeval. Zaradi tega početja bo v zaporu preživel 18 mesecev. Na Nizozemskem je neki 18-letnik okužil več kot 2000 računalnikov deklet in pridobil kopico slik in videoposnetkov. Program uporablja tudi sirska vlada, saj z njim lovi aktiviste in upornike.

Akcija je potekala v Avstriji, Belgiji, Čilu, Estoniji, Franciji, Italiji, Kanadi, Moldaviji, Nemčiji, Švici in Veliki Britaniji, ZDA na Danskem, Finskem, Hrvaškem, Nizozemskem. Pridržali so ljudi, ki so se ukvarjali s pisanjem, prodajo in tudi uporabo tega programa.

FBI je medtem zasegel domeno bshades.eu, kjer se je prodajal BlackShades RAT. Kolovodji sta Alex Yücel, ki je bil novembra aretiran v Moldaviji, in Brendan Johnston, ki čakata na sojenje v ZDA zaradi razpečevanja, oglaševanja in razvoja RAT-a.

14 komentarjev

keitai ::

"Cassidy Wolf je najbolj žrtev BlackShades RAT-a." - heh

Drugače pa kul, več takšnih akcij.

arjan_t ::

zdaj pa se akcija proti NSA

RockyS ::

RAT source na voljo na FTPjih... build,compile, deploy,jerk off.

Pithlit ::

FBI zasegel eu domeno? Mal preveč stegujejo svoje lovke...
Life is as complicated as we make it...

bbf ::

she's hot! kje se da dobit te posnetke ;)

Zgodovina sprememb…

  • predlagal izbris: Matek ()

sash69 ::

arjan_t je izjavil:

zdaj pa se akcija proti NSA


Kvecjemu bosta sedaj dobila job pri NSA. They approve of this. :)
So, Eclipse and Xdebug walk into a bar, and then my Apache server dies.

MuadDib ::

Saj je vse lepo in prav, pristali bodo za zapahi, ker so dajali dalje "nakradene" podatke (beri slike in videe). Ce bi jih imeli zase (kakor NSA) sploh ne bi bilo nic spornega ali? :P

Ni mi pa jasno kako lahko AMERISKA vlada zaseze EVROPSKO domeno! To je totalno bedasto in bi moralo biti sankcionirano! Ali po domace; ce bi Hitlerju uspelo docakat leto 1946 kot tretji rajh, bi lahko bili veseli ko bi padla atomska bomba na New York in/ali Washington (v kolikor je pa sedaj drugace kot prej? Res je Hitler imel nemce kot cist narod, vendar bi se slej kot prej vse obrnilo - in spet so zaje*ali americani!)

Kakorkoli gledamo, se nam dogaja krivica in amerika nadaljuje pac Hitlerjev pohod, cilj pa je dobit cel svet pod svoj vpliv (vsaj rusi pa kitajci se zoperstavljajo).

ales85 ::

No, saj na prikazani strani je tudi logo od Europola. Pa še mala reklama za Slovenijo, ko je že naša zastava dvakrat zraven :)

echo ::

To je blo pa hitro - osmi post, pa je tu že primerjava s Hitlerjem :)

s6c-gEL ::

Zanimivo kako so policaji lahko usklajeni (Eurojust, Europol's EC3 in FBI), vendar ko gre za mednarodno bančno mafijo so pa čisto nemočni.

MuadDib
Ni mi pa jasno kako lahko AMERISKA vlada zaseze EVROPSKO domeno!

Aretirali so lastnika te domene (BlackShades) in zasegli njegovo eu domeno (ki bi lahko bila tudi kakšna druga).

boolsheat ::



sash69 je izjavil:

arjan_t je izjavil:

zdaj pa se akcija proti NSA


Kvecjemu bosta sedaj dobila job pri NSA. They approve of this. :)



Seveda, saj veš, NSA šef na hekerski konferenci: "the tools that you use you are very much the same that we use" ;)
http://d3nlbe7zdn1f8r.cloudfront.net/al...

s6c-gEL ::

boolsheat


Skupna akcija Eurojusta, Europola in FBIja.


eu Domain Name Registration Terms and Conditions - EURid

http://www.eurid.eu/files/trm_con_EN.pdf


Za eu domene je odgovoren http://www.eurid.eu .

Zgodovina sprememb…

  • spremenilo: s6c-gEL ()

MuadDib ::

s6c-gEL je izjavil:

Zanimivo kako so policaji lahko usklajeni (Eurojust, Europol's EC3 in FBI), vendar ko gre za mednarodno bančno mafijo so pa čisto nemočni.

MuadDib
Ni mi pa jasno kako lahko AMERISKA vlada zaseze EVROPSKO domeno!

Aretirali so lastnika te domene (BlackShades) in zasegli njegovo eu domeno (ki bi lahko bila tudi kakšna druga).


Seveda so aretirali lastnika, vendar lepo pise na whois:
Domain: bshades

Registrant:
NOT DISCLOSED!
Visit www.eurid.eu for webbased whois.

Reseller:

Technical:
Name: Federal Bureau of Investigation
Organisation: Federal Bureau of Investigation
Language: en
Phone: +1.2023243000
Fax:
Email: cyd-dns@ic.fbi.gov

Registrar:
Name: OnlineNIC Inc
Website: www.onlinenic.com

Name servers:
ns-1458.awsdns-54.org
ns-1874.awsdns-42.co.uk
ns-600.awsdns-11.net
ns-181.awsdns-22.com

Keys:

Please visit www.eurid.eu for more info.


To pod Technical razumem da je zavzel FBI in se ameriska telefonska je zraven - za .eu domeno, ceprav je sedez EURid v Belgiji!

bbf ::

so plačali za najem domene, če so že registrirani lastniki?


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Aretirali 281 internetnih prevarantov

Oddelek: Novice / Tožbe
114011 (2909) Markoff
»

Razbili hekersko skupino GozNym

Oddelek: Novice / Varnost
84286 (3274) antonija
»

Zaprli hekerski forum Darkode in priprli kolovodje, obtožen tudi Slovenec

Oddelek: Novice / Varnost
2012909 (8866) gruntfürmich
»

Amnesty International in partnerji izdali protiprisluškovalni program Detekt

Oddelek: Novice / Zasebnost
207421 (4375) zmaugy
»

Pridržali skoraj sto prodajalcev in uporabnikov trojanskega konja

Oddelek: Novice / Varnost
145979 (4333) bbf

Več podobnih tem