15岁开发黑客工具,24岁被捕,软件卖给上万人获利30万美元,大部分用于买外卖

VSole2022-08-07 17:49:12

    这个黑客的经历可以说是非常传奇了,15岁的时候,他创造了一种名为“远程访问木马”(Remote access trojan,RAT)的复杂黑客软件工具允许用户远程控制受害者的电脑。

到24岁被捕的时候,这款软件已经在一个黑客论坛上以35美元的价格将该工具出售给了128个国家的逾1.45万人,少年获利了30-40万美元。

然而,一项财务分析发现,出售黑客软件所获得的资金,大部分被他用于支付食品配送服务“以及其它消费品和一次性物品”。就是说,这位黑客少年赚的钱,大部分被用来点外卖和买东西了。这一波,属于是外卖平台赢麻了。

臭名昭著的远程监控软件

9年前,一位名为雅各布·韦恩·约翰·基恩(Jacob Wayne John Keen)的少年当时只有15岁,他住在母亲租来的房子里。

在这个出租屋中,他创造了一种名为“远程访问木马”(Remote access trojan,RAT)的复杂间谍软件工具,允许用户远程控制受害者的电脑。

该软件一旦被安装,它就可以被用来窃取受害者的个人信息,并通过网络摄像头和麦克风监视他们,跟踪他们在电子邮件或文件中输入的内容。

这一软件被基恩在一个黑客论坛上以35美元的价格将该工具出售给了128个国家的逾1.45万人,从中获利30万至40万美元。根据澳大利亚联邦警察发布的一份声明,其中包括家庭暴力犯罪者和其他罪犯。澳大利亚联邦警察周六表示,已确认有201名澳大利亚人购买了该间谍软件。

澳大利亚联邦警察表示,在这些购买者中,有“统计学上较高”的比例被列为“家庭暴力应答者”(因家庭暴力而被监控),有一名买家被登记在儿童性犯罪者名册上。从这样的情况中可以看出,这一软件或许早就被用于家庭暴力犯罪和其他犯罪。澳大利亚联邦警察说,他们相信全球有数以万计的受害者,其中至少包括44名澳大利亚人。声明说,对可能使用该设备的潜在嫌疑人的调查正在进行中。

一个黑客少年引发的全球行动

起初,这个少年并没有被警察盯上,直到他卖的这款黑客软件陆续出事。

澳大利亚联邦警察一直从网络安全公司Palo Alto Networks和美国联邦调查局(FBI)收到关于一款可疑恶意软件的信息。

后面就越来越多,在全球范围中,欧洲十多个执法机构一共因此颁布了85张搜查令,查获434台设备,13人因使用该恶意软件“涉嫌犯罪”而被捕。

所以尽管到2019年,该工具已经被关闭,但在收到来自海外执法部门的证据后,澳大利亚联邦警察逮捕了基恩,逮捕行动被称为“仙王座行动”(Operation Cepheus)。

今年7月早些时候,基恩被指控六项罪名,并将于下月在布里斯班地方法院出庭,他42岁的母亲也被指控涉嫌从事犯罪所得交易。

澳大利亚联邦警察表示,一项财务分析发现,据称出售间谍软件所筹集的资金,大部分被用于支付食品配送服务“以及其它消费品和一次性物品”。

该机构在一份声明中表示:“2019年,澳大利亚联邦警察领导的调查在该男子当时位于布里斯班的家中执行了两项搜查令……调查人员查获了一些设备,包括一个组装电脑,其中的代码与RAT的开发和使用一致。”

澳大利亚联邦警察网络犯罪行动指挥官克里斯·戈德斯密德(Chris Goldsmid)说,这次行动提供了一个真实的例子,说明利用科技进行犯罪是多么危险。

他说:“这些类型的恶意软件是如此邪恶,因为它可以在受害者不知情的情况下为他们提供虚拟访问受害者卧室或家庭的途径。”

软件联邦
本作品采用《CC 协议》,转载必须注明作者和本文链接
拜登政府于5月12日发布了一项业界期待已久的网络安全行政命令(EO),要求联邦机构制定一个零信任安全架构的实施计划,旨在采用“大胆的举措”提升美国政府网络安全现代化、软件供应链安全、事件检测和响应以及对威胁的整体抵御能力。
2021年连续多起备受瞩目的重大网络安全事件加速了美国《关于加强国家网络安全行政命令》的出台,该行政命令将重点推动美国威胁情报信息共享、联邦政府网络安全现代化、软件供应链安全、网络安全审查委员会的建立、漏洞和事件处置能力的提升等七大重点工作。充分体现了拜登政府意在采取关键举措解决美网络安全防御能力不足问题的决心,为联邦政府提出一系列全面行动策略,以改善并捍卫支撑美国重要机构以及国家网络的网络安全性
本月早些时候,安全研究人员意外地发布了一个零日漏洞和概念验证代码,证明了Windows 10 Print Spool中的一个漏洞可用于远程代码执行攻击。微软迅速地发布了一个带外修复程序,现在网络安全和基础设施安全局(CISA)已经命令政府机构紧急对联邦计算机应用这个补丁。
2021年5月12日,美国总统拜登签署《关于加强国家网络安全的行政命令》(以下简称“行政命令”),旨在采用大胆举措提升美国政府网络安全现代化、软件供应链安全、事件检测和响应以及对威胁的整体抵御能力。该行政命令承认美国需要彻底改变其处理网络安全和保护国家基础设施的方式,对网络事件的预防、检测、评估和补救是国家和经济安全的首要任务和必要条件,也是拜登政府网络安全政策的当前核心。同时明确指出联邦政府必须
快节奏的网络安全领域正在迎来又一个动荡的一年,发生了许多引人注目的事件。许多此类事件的现实影响,例如 美国的燃料短缺 和 爱尔兰因勒索软件攻击而 取消的医院预约,再次将网络安全推向了公众的意识。
美国国土安全部(Department of Homeland Security)当地时间5月5日宣布,计划在7月前新招聘200名网络安全专业人员。拜登政府的目标是遏制影响美国企业的勒索软件攻击以及外国间谍活动。
BlackCat 勒索软件附属机构现在正在使用针对未修补漏洞的漏洞攻击 Microsoft Exchange 服务器。
拜登总统于本周签署“改变游戏规则”的立法,要求关键基础设施实体和联邦机构必须在72 小时内向网络安全和基础设施安全局(CISA)报告重大网络事件,并在 24 小时内向 CISA 报告勒索软件攻击。
Cyber News 网站披露,疑似与俄罗斯有关的勒索软件团伙 ALPV/BlackCat 袭击了安全门禁制造商Automatic Systems,北约、阿里巴巴、泰雷兹等多个实体组织可能受到影响。ALPPV/BlackCat 称其窃取了大量 Automatic Systems 公司合作伙伴和客户的个人信息、财务数据、护照详细信息和其他信息。
VSole
网络安全专家