Израильская ИБ-компания рассказала о заразившем свой компьютер инфостилером русскоязычном хакере

Израильская ИБ-компания рассказала о заразившем свой компьютер инфостилером русскоязычном хакере

Связанная с информационной безопасностью израильская компания Hudson Rock сообщила о хакере с псевдонимом La_Citrix, который мог заразить свой компьютер используемым для атак инфорстилером. В расследовании отмечается, что хакер известен с 2020 года и специализировался на атаках корпоративных citrix/vpn/RDP-серверов, а также продаже логов инфостилеров тех атак, которые он осуществлял. La_Citrix преимущественно был активен на русскоязычных киберкриминальных форумах.

Далее, по предположению  Hudson Rock, хакер случайно заразил собственный компьютер инфостилером и продал полученные данные, не заметив этого. В ходе расследования вначале оказалось, что API хакера указывал на принадлежность к трем сотням компаний. Позже выяснилось, что для всех атак La_Citrix использовал личный компьютер и в браузерах сохранялись различные корпоративные данные, полученные в ходе атак.

Изучив данные с компьютера хакера, исследователи выяснили его реальное имя, адрес и телефон. На устройстве также был установлен мессенджер qTox, который часто используется специализирующимися на вымогательстве хакерскими группировками.

В Hudson Rock уточнили, что заражение компьютеров инфостилерами — нередкое явление в хакерской среде. В доказательство этого утверждения компания привела пример с семью тысячами участников известного хакерского форума raidforums.com, чьи данные попали в ее собственную базу еще до закрытия ресурса.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.