Израильская ИБ-компания рассказала о заразившем свой компьютер инфостилером русскоязычном хакере

19.07.2023
Израильская ИБ-компания рассказала о заразившем свой компьютер инфостилером русскоязычном хакере

Связанная с информационной безопасностью израильская компания Hudson Rock сообщила о хакере с псевдонимом La_Citrix, который мог заразить свой компьютер используемым для атак инфорстилером. В расследовании отмечается, что хакер известен с 2020 года и специализировался на атаках корпоративных citrix/vpn/RDP-серверов, а также продаже логов инфостилеров тех атак, которые он осуществлял. La_Citrix преимущественно был активен на русскоязычных киберкриминальных форумах.

Далее, по предположению  Hudson Rock, хакер случайно заразил собственный компьютер инфостилером и продал полученные данные, не заметив этого. В ходе расследования вначале оказалось, что API хакера указывал на принадлежность к трем сотням компаний. Позже выяснилось, что для всех атак La_Citrix использовал личный компьютер и в браузерах сохранялись различные корпоративные данные, полученные в ходе атак.

Изучив данные с компьютера хакера, исследователи выяснили его реальное имя, адрес и телефон. На устройстве также был установлен мессенджер qTox, который часто используется специализирующимися на вымогательстве хакерскими группировками.

В Hudson Rock уточнили, что заражение компьютеров инфостилерами — нередкое явление в хакерской среде. В доказательство этого утверждения компания привела пример с семью тысячами участников известного хакерского форума raidforums.com, чьи данные попали в ее собственную базу еще до закрытия ресурса.


Популярные материалы