Firebird/Hive không nằm trong số các RAT được công nhận và triển khai rộng rãi nhất hiện nay, nhưng chúng vẫn có thể ảnh hưởng đến bảo mật của người dùng trên toàn thế giới.
Firebird từng có một trang web chuyên quảng cáo nó như một công cụ quản trị từ xa. Tuy nhiên, các tính năng của trang chủ như truy cập lén lút, khôi phục mật khẩu từ nhiều trình duyệt và nâng cao đặc quyền thông qua các hoạt động khai thác, đã truyền tải thông điệp dự định đến những người mua tiềm năng.
Trang web Firebird RAT
Nguồn: @casual_malware
Cuộc điều tra thực thi pháp luật, bắt đầu vào năm 2020, đã dẫn đến việc bắt giữ một người đàn ông Úc giấu tên và Edmond Chakhmakhchyan, một cư dân ở Van Nuys, California, người được biết đến trên mạng là "Tham nhũng (Corruption)".
Cảnh sát Liên bang Úc (AFP) cáo buộc người đàn ông ở Úc đã phát triển và bán RAT trên một diễn đàn hack chuyên dụng, cho phép những người dùng khác đã trả tiền cho công cụ này truy cập từ xa vào máy tính của nạn nhân và thực hiện hoạt động trái phép.
Người đàn ông ở Úc phải đối mặt với 12 tội danh, bao gồm cả việc sản xuất, kiểm soát và cung cấp dữ liệu nhằm mục đích phạm tội máy tính.
Nghi phạm dự kiến sẽ xuất hiện tại Tòa án địa phương Trung tâm Downing vào ngày 7 tháng 5 năm 2024, nghi phạm phải đối mặt với hình phạt tối đa là 36 năm tù.
Bộ Tư pháp Hoa Kỳ đã cung cấp thêm thông tin chi tiết về vai trò của Chakhmakhchyan trong hoạt động phát tán phần mềm độc hại, qua đó giải thích rằng người đàn ông này bị nghi ngờ tiếp thị Hive RAT trực tuyến, tạo điều kiện thuận lợi cho các giao dịch Bitcoin và cung cấp hỗ trợ cho người mua.
Bản cáo trạng cáo buộc rằng Chakhmakhchyan đã quảng bá quyền truy cập lén lút của Hive vào các máy tính mục tiêu cho một đặc vụ FBI chìm, người mà anh ta đã bán giấy phép cho họ.
Trong một trường hợp khác, một người mua đã nói rõ với người bán mục tiêu của anh ta là đánh cắp số Bitcoin trị giá 20 nghìn đô la và tài liệu trị giá 5 nghìn đô la, không còn nghi ngờ gì về ý định sử dụng công cụ này cho các hoạt động bất hợp pháp.
Bị cáo đã không nhận tội, đối mặt với nhiều tội danh âm mưu quảng cáo thiết bị như một công cụ đánh chặn, truyền mã gây hư hỏng cho các máy tính được bảo vệ và cố tình truy cập trái phép vào dữ liệu.
Mức án tối đa dành cho Chakhmakhchyan là 10 năm tù, do thẩm phán được phân công quyết định vào ngày 4 tháng 6 năm 2024.
Nguồn: bleepingcomputer.com
All Rights Reserved | John&Partners LLC.