Криптовалюты35143
Капитал. рынка$ 4.03T+1.57%
Объём 24ч$ 100.68B-10.4%
ДоминацияBTC54.48%-0.87%ETH12.14%+2.88%
ETH Gas0.87 Gwei
Cryptorank

Минюст США заблокировал пять воровавших сид-фразы доменов

Минюст США заблокировал пять воровавших сид-фразы доменов

Вредоносная программа крала данные браузера, данные автозаполнения, учетные данные для входа в банковские сервисы и сид-фразы для доступа к криптовалютным кошелькам. 19 мая правоохранители США закрыли два домена. Однако на следующий день, 20 мая, администраторы LummaC2 создали еще три новых домена, которые вскоре тоже были заблокированы.

Посетители доменов сейчас видят уведомление о том, что домены изъяты Министерством юстиции США и Федеральным бюро расследований. ФБР выявило как минимум 1,7 млн случаев кражи информации с использованием LummaC2.

«Вредоносное ПО LummaC2 использовалось для кражи учетных данных пользователей у миллионов жертв, чтобы в дальнейшем совершать множество преступлений, включая мошеннические банковские переводы и кражу криптовалюты», — сказал руководитель уголовного отдела Министерства юстиции Мэтью Галеотти (Matthew Galeotti).

Расследование проводилось совместно с корпорацией Microsoft. Компания также сообщила о независимом гражданском иске с просьбой блокировки 2300 доменов, которые предположительно могут использоваться операторами LummaC2 и их доверенными лицами. Microsoft заявила, что блокировка подобных инструментов позволит снизить объем киберпреступлений, поскольку восстановление вредоносной инфраструктуры и поиск новых инструментов для эксплойтов требуют большого количества времени и денег.

Недавно Microsoft сообщила о новом трояне удаленного доступа (RAT) StilachiRAT, атакующем криптокошельки в браузере Google Chrome. В прошлом году стало известно о вредоносном ПО Cthulhu Stealer, имитирующем обычную программу или файл, которое после установки ищет доступ к криптовалютным кошелькам. 


Читать материал на Bits.media

Читать больше

Хакеры продают украденные у Транспортного департамента Мэриленда данные за биткоины

Хакеры продают украденные у Транспортного департамента Мэриленда данные за биткоины

Департамент подтвердил, что к его системам был осуществлен несанкционированный доступ...
Суд отказался помочь Джастину Сану скрыть размеры криптоинвестиций

Суд отказался помочь Джастину Сану скрыть размеры криптоинвестиций

Журналисты Bloomberg писали, что в собственности бизнесмена находится около 17 000 BT...

Минюст США заблокировал пять воровавших сид-фразы доменов

Минюст США заблокировал пять воровавших сид-фразы доменов

Вредоносная программа крала данные браузера, данные автозаполнения, учетные данные для входа в банковские сервисы и сид-фразы для доступа к криптовалютным кошелькам. 19 мая правоохранители США закрыли два домена. Однако на следующий день, 20 мая, администраторы LummaC2 создали еще три новых домена, которые вскоре тоже были заблокированы.

Посетители доменов сейчас видят уведомление о том, что домены изъяты Министерством юстиции США и Федеральным бюро расследований. ФБР выявило как минимум 1,7 млн случаев кражи информации с использованием LummaC2.

«Вредоносное ПО LummaC2 использовалось для кражи учетных данных пользователей у миллионов жертв, чтобы в дальнейшем совершать множество преступлений, включая мошеннические банковские переводы и кражу криптовалюты», — сказал руководитель уголовного отдела Министерства юстиции Мэтью Галеотти (Matthew Galeotti).

Расследование проводилось совместно с корпорацией Microsoft. Компания также сообщила о независимом гражданском иске с просьбой блокировки 2300 доменов, которые предположительно могут использоваться операторами LummaC2 и их доверенными лицами. Microsoft заявила, что блокировка подобных инструментов позволит снизить объем киберпреступлений, поскольку восстановление вредоносной инфраструктуры и поиск новых инструментов для эксплойтов требуют большого количества времени и денег.

Недавно Microsoft сообщила о новом трояне удаленного доступа (RAT) StilachiRAT, атакующем криптокошельки в браузере Google Chrome. В прошлом году стало известно о вредоносном ПО Cthulhu Stealer, имитирующем обычную программу или файл, которое после установки ищет доступ к криптовалютным кошелькам. 


Читать материал на Bits.media

Читать больше

Хакеры продают украденные у Транспортного департамента Мэриленда данные за биткоины

Хакеры продают украденные у Транспортного департамента Мэриленда данные за биткоины

Департамент подтвердил, что к его системам был осуществлен несанкционированный доступ...
Суд отказался помочь Джастину Сану скрыть размеры криптоинвестиций

Суд отказался помочь Джастину Сану скрыть размеры криптоинвестиций

Журналисты Bloomberg писали, что в собственности бизнесмена находится около 17 000 BT...