Глупава грешка на хакер разкрила всичкия му арсенал и методи

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Infosecurity-Magazine ни разказват забавна история за разкриването на начинаещ киберпрестъпник.

Неизвестен киберпрестъпник, живеещ в Канада, решава да използва надеждна антивирусна защита. След търсене, той попада на Huntress, предлагащи наред с другите си продукти и услуги, цялостно EDR (Endpoint Detection & Response) решение. За разлика от традиционните единични антивирусни решения, EDR представляват многофункционални и мултимодулни платформи за защита на множество крайни точки. Един от начините, по които функционират тези решения е не само да следят случващото се на системата, но да регистрират и записват всяко едно събитие. Какво е имал точно в главата си хакерът, когато е решил да инсталира софтуера на Huntress, само може да гадаем. Но това му решение разкрило целия му modus operandi и далo ценно знание на киберзащитниците.

Те разбрали повече за начините, по които обичайният хакер използва изкуствен интелект за целите си. Какви инструменти използва за проучване на потенциалните си жертви и автоматизация на работния си процес. След като търсачката в Google му препоръчала софтуера на Huntress, той свалил агента на платформата и го инсталирал на системата си. А тя започнала да записва всяко действие и събитие на компютъра му подробно. В крайна сметка, специалистите успели да идентифицират неудачния киберпрестъпник по името на машината му и историята на браузъра му (но не и самоличността му).

В разстояние на три месеца, Huntress наблюдавали подробно действията му. Как тества различни защитни инструменти, учи се на платформи за автоматизация на работните процеси, като Make.com. Как използва Telegram ботове за операциите си. Компанията получила и ценно знание за това как подобни лица използват AI инструменти за генериране на текстове и таблици. Хакерът ги употребявал с различни цели – от подпомагане на фишинг кампаниите си до управление на откраднатите от него данни.

„Този инцидент ни предостави задълбочена информация за всекидневните действия на един киберпрестъпник“, пишат от Huntress. „От инструментите, от които се интересува до начините, по които провеждат проучванията си и подхождат към различните аспекти на атаката“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини