Министерство юстиции США (DoJ) объявило об аресте двух хакеров, которые продают Warzone RAT Malware-as-a-Service (MaaS) и обеспечивают поддержку своих клиентов.
В пресс-релизе, опубликованном на веб-сайте Министерства юстиции, говорится, что двум людям, Даниэлю Мели, 27 лет, и принцу Оньеозири Одинакачи, 31 год, были предъявлены обвинения в несанкционированном повреждении защищенных компьютеров, а Мели также обвинен в «незаконной продаже и рекламе» электронного подслушивающего устройства. и участие в заговоре с целью совершения нескольких преступлений, связанных с компьютерным вторжением».
Их инфраструктура также была конфискована, а затем демонтирована.
«Старое» вредоносное ПО
Вредоносное ПО, которое они продали, называется Warzone Remote Access Trojan (RAT) и способно похищать конфиденциальные данные и удаленно управлять скомпрометированными конечными точками. Злоумышленники могли использовать Warzone для просмотра файловых систем жертв, создания снимков экрана, регистрации нажатий клавиш, кражи учетных данных и даже доступа к веб-камерам людей. Они продали его за 38 долларов в месяц или 196 долларов в год.
В операции приняли участие несколько государственных и международных правоохранительных органов, подтвердило Министерство юстиции, в том числе ФБР, Европол и национальные правоохранительные органы Австралии, Канады, Хорватии, Финляндии, Германии, Японии, Мальты, Нидерландов, Нигерии, Румынии и Европола. Сообщается, что оба хакера были арестованы в Мали и Нигерии.
В ходе операции полиция также конфисковала территории (зону боевых действий).[.]ws, которые использовались для продажи вредоносного ПО, подтвердило Министерство юстиции.
Warzone RAT существует уже много лет, а новости появляются много лет назад. Хакерские новости утверждает, что Warzone RAT впервые была обнаружена в январе 2019 года, когда злоумышленник использовал ее для нападения на итальянскую организацию в нефтегазовом секторе. Министерство юстиции утверждает, что Мели предлагала услуги MaaS через хакерские форумы, электронные книги и другие методы, по крайней мере, с 2012 года. Discord также упоминался как способ общения с продавцами.