这名学生因创作和销售无限键盘记录器而面临10年监禁

VSole2022-08-06 07:39:00

来自弗吉尼亚州的扎卡里·沙姆斯在联邦地区法院认罪,目前因其过去的行为面临最高10年的监禁。

Shames在其Linkedin页面上显示,今年夏天,他在安全和国防政府承包商诺斯罗普·格鲁曼公司(Northrop Grumman)担任技术实习生时被捕,当时他正在开发前端网站代码和后端Java软件,并管理一个MySQL数据库。

根据美国司法部的一份新闻稿,2013年,Shames开发了一款键盘记录器,允许用户在受害者2013年还是高中生时,从受害者的电脑上窃取敏感信息,包括密码和银行凭证。

键盘记录器是一种恶意软件,旨在记录受害者电脑上的每一次按键。

据主板引用的一位匿名安全研究人员的话说,沙姆斯开发了现已不复存在的键盘记录器的第一个版本,名为Limitless Logger Pro,他在臭名昭著的黑客论坛上以35美元的价格出售。

美国检察官办公室称,沙姆斯在弗吉尼亚州哈里森堡的詹姆斯·麦迪逊大学“继续修改和销售他大学宿舍里的非法产品”,并将其出售给3000多人,这些人反过来感染了16000多名受害者。

Shames开发的键盘记录器恶意软件慢慢变成了一个强大的工具。

根据TrendMicro(pdf),除了按键记录,无限键盘记录程序还可以从许多流行应用程序中恢复帐户名和密码,如Apple Safari、Firefox、Opera、Google Chrome、比特币钱包、核心FTP、DynDNS、FileZilla、Internet下载管理器、Internet Explorer、Spotify等。

沙姆斯在亚历山大法庭认罪,利亚姆·奥格雷迪法官接受了他的认罪。

沙姆斯现在面临最高10年监禁的惩罚,并已被判处定于2017年6月16日执行。

软件键盘记录器
本作品采用《CC 协议》,转载必须注明作者和本文链接
二进制程序分析
2021-09-25 17:18:46
分析恶意软件的第一步是收集二进制程序在主机上执行的行为事件,研究人员根据这些行为大体形成一个思路来描述恶意软件的功能。 这包含应用释放或者从互联网下下载的文件,写入什么样的注册表、访问了什么网络地址,修改读写本地的什么文件等等。那么研究人员通过行为会确定恶意样本的类型。通常类型如下:
黑客对组织和个人构成的威胁已成为一个主要问题,因为这些欺诈分子不断增加并设计实施其险恶行为的新方法。 根据一家软件测试公司的研究,全球每天有不少于 30,000 个网站被黑客入侵,每 39 秒就有一次针对网络上某人的新网络攻击。
近日,VirusTotal遭遇数据泄露,5600名注册用户的姓名和电子邮件地址被泄露,其中包括美国和德国情报机构雇员的信息。
RiskIQ公司的一项研究估计,网络犯罪每分钟给企业造成179万美元的损失。为避免检测,rootkit通常会禁用安全软件。最近,肉类零售商JBS Foods公司于2021年遭到网络攻击,导致美国各地的肉类供应短缺。
近日,Cyble研究实验室发现了一种名为Prynt Stealer的新信息窃取软件。该窃取软件是网络犯罪论坛上的新成员,具备各种功能。除了窃取受害者的数据外,还可以使用剪辑键盘记录操作进行财务盗窃。此外,它可以针对30多种基于Chromium的浏览器、5个以上基于Firefox的浏览器,以及一系列的VPN、FTP、消息和游戏应用软件。此外,构建者可以自定义此窃取软件的功能。
近年来,通过这些恶意软件窃取的敏感信息在暗网上大肆销售,造成了巨大影响和危害。在新冠疫情期间,由于居家办公措施的实施,攻击者通过疫情主题的钓鱼邮件投递 Agent Tesla 和 Hawkeye 这两种键盘记录。Genesis Store 在2020年利用 AZORult 获取目标主机的敏感信息。此外,随着居家办公措施的流行,远程登录场景变得非常普遍。购买付费的安全解决方案,扫描系统中存在的漏洞并进行修复。监控系统驱动和注册表的可疑变化,重点是对键盘输入的捕获。
来自弗吉尼亚州的扎卡里·沙姆斯在联邦地区法院认罪,目前因其过去的行为面临最高10年的监禁。据主板引用的一位匿名安全研究人员的话说,沙姆斯开发了现已不复存在的键盘记录的第一个版本,名为Limitless Logger Pro,他在臭名昭著的黑客论坛上以35美元的价格出售。沙姆斯在亚历山大法庭认罪,利亚姆·奥格雷迪法官接受了他的认罪。
安全研究人员发现,最危险的安卓银行特洛伊木马家族之一现已被修改,在其最近的变种中添加了一个键盘记录,为攻击者提供了另一种窃取受害者敏感数据的方法。但值得注意的是,尽管大多数受感染的用户来自俄罗斯,但Svpeng特洛伊木马的新变种不会在这些设备上执行恶意操作。据Unuchek称,在感染设备后,特洛伊木马程序首先检查设备的语言。
专家们发现了 Agent Tesla Trojan 的新变种,其中包括从流行的网络浏览器,VPN软件以及FTP和电子邮件客户端窃取凭据的模块。Agent Tesla 是一种间谍软件,用于通过收集受感染系统的击键,系统剪贴板,屏幕截图和凭据来监视受害者。“目前,Agent Tesla 继续用于攻击的各个阶段。它持久地管理和操纵受害者设备的能力对低级犯罪分子仍然具有吸引力。”读取SentinelOne发布的分析报告。攻击者正在不断进化,寻找新的方式成功使用像 Agent Tesla 这样的工具,同时躲避检测。
VSole
网络安全专家