Лица, стоящие за угрозами программ-вымогателей, не всегда должны исходить извне пострадавшей организации. Возьмем, к примеру, Дэниела Райна, 57-летнего мужчину из Канзас-Сити, штат Миссури, которого обвиняют в заключении в тюрьму своего собственного работодателя и попытке вымогательства у него.
Сообщается, что в конце прошлого года Райн работал в промышленной компании в округе Сомерсет, штат Нью-Джерси. Однажды в ноябре он сбросил пароли всех учетных записей сетевых администраторов, а также сотен учетных записей пользователей. Он удалил все резервные копии и заблокировал доступ пользователей к сотням серверов и тысячам рабочих станций. Примерно через час он разослал всем электронное письмо, информирующее об атаке и требующее выкуп за восстановление доступа.
Эти заявления сделаны ФБР, которое расследовало нападение и позже обвинило мужчину в рэкете в связи с угрозой нанести ущерб защищенному компьютеру, умышленным повреждением защищенного компьютера и мошенничеством с использованием электронных средств связи.
Команда Fr0zen!
Если Райну признают виновным по всем пунктам обвинения, ему грозит до 35 лет тюремного заключения и штраф в размере 500 000 долларов. Регистр Отчеты.
ФБР предоставило некоторые подробности в подтверждение своих утверждений. Например, Райн использовал инструмент Windows Net User и PsPasswd от Sysinternals Utilities, чтобы изменить пароли пользователей на «TheFr0zenCrew!» Кроме того, на его корпоративном ноутбуке была скрытая виртуальная машина, которую он использовал для удаленного доступа к учетной записи администратора. У этой учетной записи был тот же пароль — TheFr0zenCrew!.
Он также искал на своем корпоративном ноутбуке несколько компрометирующих вещей, таких как «командная строка для изменения пароля», «командная строка для изменения пароля локального администратора» и «командная строка для удаленного изменения пароля локального администратора».
В конце концов, было замечено, как он приходил на работу, входил в систему своего ноутбука, выполнял поиск, а затем просматривал таблицы паролей компании, одновременно получая доступ к скрытой виртуальной машине.
Над Регистр