Двойная жизнь цифрового гения: днем спасал Windows, ночью взламывал корпорации

RutoR

Support81

Original poster
Administrator
Сообщения
1 285
Реакции
217
Посетить сайт
История EncryptHub, который покорил 600 компаний, но прокололся на беседах c ChatGPT.
ehub.jpg


Шведские специалисты по компьютерной безопасности раскрыли необычную историю

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, который балансирует между легальной карьерой и киберпреступлениями. В прошлом месяце он получил официальную благодарность от Microsoft за обнаружение двух серьезных уязвимостей в Windows, но, как выяснили эксперты

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, параллельно занимался созданием вредоносных программ.

Найденные бреши в защите оказались действительно опасными. Первая

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) позволяла обойти важный механизм безопасности Mark-of-the-Web, получив высокую оценку опасности – 7.8 баллов по шкале CVSS. Вторая (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) с рейтингом 6.5 открывала возможность для атак через подмену интерфейса в проводнике Windows. В базе данных Microsoft автор находок зарегистрирован под именем "SkorikARI with SkorikARI", но больше в сети он известен как EncryptHub.

Десять лет назад он покинул родной Харьков и обосновался на побережье Румынии. Там будущий хакер самостоятельно изучал компьютерные науки через онлайн-

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и пытался найти работу в IT-сфере. После нескольких неудачных попыток заработать на программах bug bounty он переключился на создание вредоносного программного обеспечения.

Его первой серьезной разработкой стал Fickle Stealer – написанный на языке Rust инфостилер, который обнаружила лаборатория Fortinet FortiGuard в июне 2024 года. В недавнем интервью исследователю g0njxa автор с гордостью рассказал о своем детище: программа успешно обходит корпоративные системы защиты и работает даже там, где другие инструменты вроде StealC или Rhadamantys оказываются бессильны. Этот вредоносный код распространяется среди избранных клиентов и встроен в новую разработку автора – EncryptRAT.

Нам удалось связать Fickle Stealer с одним из прежних псевдонимов EncryptHub, – поясняет Лидия Лопес, ведущий аналитик Outpost24. – Более того, один из доменов той вредоносной кампании совпадает с инфраструктурой, которую он использовал для легальной работы на фрилансе. По нашим оценкам, его преступная деятельность началась примерно в марте 2024 года. Отчет Fortinet в июне стал первым публичным упоминанием об этих действиях.

К середине 2024 года хакер запустил еще одну масштабную кампанию. Он создал поддельный сайт популярного архиватора WinRAR для распространения вредоносных программ через репозиторий на GitHub. В последние недели исследователи обнаружили, что он эксплуатирует новую уязвимость нулевого дня в Microsoft Management Console (CVE-2025-26633). Через эту брешь с уровнем опасности 7.0, получившую название MSC EvilTwin, он внедряет инфостилеры и ранее неизвестные бэкдоры SilentPrism и DarkWisp.

Масштаб атак впечатляет: по данным компании PRODAFT, за девять месяцев активности злоумышленник взломал более 618 важных целей в различных отраслях. Лопес отмечает:

Все указывает на то, что действует один человек. Однако мы не исключаем возможного сотрудничества с другими хакерами. В одном из Telegram-каналов, где отслеживалась статистика заражений, обнаружился еще один пользователь с правами администратора.

Отследить цифровой след помогли собственные ошибки EncryptHub. Он допускал случайные самозаражения из-за неосторожности, что позволило исследователям раскрыть новые детали его инфраструктуры и инструментов. В работе злоумышленник активно использовал ChatGPT – нейросеть помогала ему не только с написанием кода, но и с переводом писем и сообщений. Более того, он вел с искусственным интеллектом откровенные беседы, словно на исповеди делясь деталями своей деятельности.

История EncryptHub показывает, что даже технически подкованные киберпреступники часто допускают элементарные ошибки . Многократное использование паролей, незащищенная инфраструктура, смешение личной и преступной деятельности – все это в итоге привело к его разоблачению. Что будет дальше - узнаем.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 От наркобарона до защитника данных: двойная жизнь основателя DDoSecrets Новости в сети 0
Support81 Двойная игра Дурова: как создатель Telegram тайно сотрудничал со спецслужбами Новости в сети 0
Support81 Ваша онлайн-жизнь под контролем ИИ: OpenAI запускает «Operator» Новости в сети 0
Support81 Тайная жизнь вашего смартфона: как безобидные программы превращаются в шпионов Новости в сети 0
Support81 Brain Cipher – наследник LockBit, который парализовал жизнь целой страны Новости в сети 0
Support81 ТикТок обретает вторую жизнь в России: сбой или новая стратегия? Новости в сети 0
Support81 Кевин Митник: жизнь и достижения самого известного хакера в мире Новости в сети 0
V На проверке Vellis - сервис по внедрению вашей рекламы в форумную жизнь. Ищу работу. Предлагаю свои услуги. 1
Uno-uno Интересно Жизнь скупщика в UK Полезные статьи 3
U Портим жизнь по номеру телефона Спам, рассылки, трафик, SEO 1
S Жизнь закладчика наркотиков: рассказ из СИЗО Полезные статьи 0
S ЧТИВО Жизнь в федеральном розыске Свободное общение и флейм 0
Support81 Ваш разум взломан: готовы ли вы к эпохе глобального цифрового контроля? Новости в сети 0
Support81 Ваше лицо в криминальной хронике: новый кошмар цифрового шантажа Новости в сети 0
Support81 Black Basta: за кулисами цифрового шантажа Новости в сети 0
Support81 Emmenhtal: новое слово в искусстве цифрового обмана Новости в сети 0
turbion0 Интересно Путин подписал закон о введении цифрового рубля Новости в сети 0
S Satoshi-box.com Продажа ваших файлов, цифрового контента за биткойны анонимно Способы заработка 0
L Интересно СМИ: Starbucks и McDonald’s примут участие в тестировании цифрового юаня Новости в сети 0
L Интересно Конгрессмены США вновь предложили идею «цифрового доллара» для реагирования на COVID-19 Новости в сети 0
M Закрыто Продажа цифрового товара/аккаунтов по хорошим ценам Корзина 1

Название темы

Русскоязычный Даркнет Форум