Nghi phạm tạo và bán Firebird RATbị bắt ở Mỹ và Úc

19 tháng 4, 2024

Một hoạt động phối hợp của cảnh sát giữa Cảnh sát Liên bang Úc (AFP) và FBI đã thành công bắt giữ và buộc tội hai người được cho là đứng sau việc phát triển và bán trojan truy cập từ xa "Firebird" (RAT), sau đó được đổi tên thành trojan truy cập từ xa "Firebird" "Hive".


Firebird/Hive không nằm trong số các RAT được công nhận và triển khai rộng rãi nhất hiện nay, nhưng chúng vẫn có thể ảnh hưởng đến bảo mật của người dùng trên toàn thế giới.


Firebird từng có một trang web chuyên quảng cáo nó như một công cụ quản trị từ xa. Tuy nhiên, các tính năng của trang chủ như truy cập lén lút, khôi phục mật khẩu từ nhiều trình duyệt và nâng cao đặc quyền thông qua các hoạt động khai thác, đã truyền tải thông điệp dự định đến những người mua tiềm năng.



Trang web Firebird RAT

Nguồn: @casual_malware




Cuộc điều tra thực thi pháp luật, bắt đầu vào năm 2020, đã dẫn đến việc bắt giữ một người đàn ông Úc giấu tên và Edmond Chakhmakhchyan, một cư dân ở Van Nuys, California, người được biết đến trên mạng là "Tham nhũng (Corruption)".


Cảnh sát Liên bang Úc (AFP) cáo buộc người đàn ông ở Úc đã phát triển và bán RAT trên một diễn đàn hack chuyên dụng, cho phép những người dùng khác đã trả tiền cho công cụ này truy cập từ xa vào máy tính của nạn nhân và thực hiện hoạt động trái phép.


Người đàn ông ở Úc phải đối mặt với 12 tội danh, bao gồm cả việc sản xuất, kiểm soát và cung cấp dữ liệu nhằm mục đích phạm tội máy tính.


Nghi phạm dự kiến ​​sẽ xuất hiện tại Tòa án địa phương Trung tâm Downing vào ngày 7 tháng 5 năm 2024, nghi phạm phải đối mặt với hình phạt tối đa là 36 năm tù.


Bộ Tư pháp Hoa Kỳ đã cung cấp thêm thông tin chi tiết về vai trò của Chakhmakhchyan trong hoạt động phát tán phần mềm độc hại, qua đó giải thích rằng người đàn ông này bị nghi ngờ tiếp thị Hive RAT trực tuyến, tạo điều kiện thuận lợi cho các giao dịch Bitcoin và cung cấp hỗ trợ cho người mua.


Bản cáo trạng cáo buộc rằng Chakhmakhchyan đã quảng bá quyền truy cập lén lút của Hive vào các máy tính mục tiêu cho một đặc vụ FBI chìm, người mà anh ta đã bán giấy phép cho họ.


Trong một trường hợp khác, một người mua đã nói rõ với người bán mục tiêu của anh ta là đánh cắp số Bitcoin trị giá 20 nghìn đô la và tài liệu trị giá 5 nghìn đô la, không còn nghi ngờ gì về ý định sử dụng công cụ này cho các hoạt động bất hợp pháp.


Bị cáo đã không nhận tội, đối mặt với nhiều tội danh âm mưu quảng cáo thiết bị như một công cụ đánh chặn, truyền mã gây hư hỏng cho các máy tính được bảo vệ và cố tình truy cập trái phép vào dữ liệu.


Mức án tối đa dành cho Chakhmakhchyan là 10 năm tù, do thẩm phán được phân công quyết định vào ngày 4 tháng 6 năm 2024.



Nguồn: bleepingcomputer.com



Bạn cũng có thể quan tâm

4 tháng 6, 2024
Bộ định tuyến chơi game TP-Link Archer C5400X dễ mắc phải các lỗi bảo mật có thể cho phép kẻ tấn công từ xa, không được xác thực thực thi các lệnh trên thiết bị.
3 tháng 6, 2024
Ngày 27 tháng 5 Check Point đã cảnh báo rằng các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị VPN truy cập từ xa của Check Point trong một chiến dịch đang diễn ra nhằm xâm phạm mạng doanh nghiệp.
31 tháng 5, 2024
Công ty quản lý đơn thuốc Sav-Rx cảnh báo hơn 2,8 triệu cá nhân ở Hoa Kỳ việc họ đã bị vi phạm dữ liệu và dữ liệu cá nhân của họ đã bị đánh cắp trong một cuộc tấn công mạng năm 2023.
Thêm bài viết
Share by: