Blackshades RAT: Hacker sentenciado a 57 meses de prisão
Em Maio de 2014, a Unidade de Cooperação Judicial Europeia, anunciou que mais de 100 pessoas, por todo o mundo, foram presas numa operação que tinha como objectivo capturar os responsáveis pelo desenvolvimento do malware Blackshades, assim como os seus utilizadores. Este kit de malware, que custava apenas 40 dólares, foi usado até em crimes de extorsão sexual!
Um ano depois, Alex Yücel, um sueco co-criador do software Blackshades RAT, foi sentenciado a cumprir 57 meses numa prisão federal norte americana.
O que é o Blackshades Remote Access Tool (RAT)?
Blackshades é o nome do "trojan horse" (cavalo de Tróia) usado pelos hackers para controlar remotamente os computadores. O malware tinha como alvos máquinas com sistema operativo Windows.
Depois de infectado, o sistema permitia que o cibercriminoso recrutasse o PC para uma botnet, tomasse o controlo silenciosamente do computador das vítimas, espiasse as suas comunicações, recolhesse tudo o que era digitado no teclado, roubasse as palavras passe assim como também era usado para lançar ataques denial-of-service (DoS). Mas não se ficava por aqui... o malware na máquina permitia mesmo o controlo das webcams para que os hackers vissem o que as vítimas estavam a fazer.
Este malware notabilizou-se pela forma fácil de se instalar e controlar o computador e por ter infectado mais de 500 mil PCs no mundo. Parte deste sucesso deveu-se ao facto de quem o usasse não tivesse que ter grandes habilidades de programação ou de conhecimentos avançados em técnicas hacking.
Entre Setembro de 2010 e Abril de 2014, o trojan Blackshades permitiu gerar mais de 350 mil dólares aos seus criadores.
Yücel estava a vender de tal forma bem o software malicioso que teve necessidade de contratar vários administradores, incluíndo um director de marketing e uma equipa de atendimento aos seus clientes. Sim, estão a ler correctamente, este malware tinha suporte aos seus clientes, o que não é de todo uma novidade, este tipo de logística comercial é prática comum no sub-mundo do cibercrime actualmente. Um mercado dos mais lucrativos do mundo!
Vítimas de extorsão sexual
Este malware chegou às páginas da imprensa por várias razões, entre elas está o caso extorsão sexual à Miss Teen USA 2013, Cassidy Wolf, depois que um hacker a ter chantageado e ameaçado de lançar ao mundo imagens da modelo nua que havia recolhido, secretamente, através da webcam do computador de Cassidy Wolf, se esta não pagasse uma avultada quantia em dinheiro.
O hacker que andou a perseguir a modelo foi apanhado e condenado a 18 meses de prisão pelo crime de extorsão a Cassidy Wolf e a outras vítimas.
Caça ao criador de Blackshades
Vários hackers foram sendo apanhados e condenados, mas faltava o principal cabecilha. Isto porque tudo não seria possível sem a sua acção no processo de criação do malware. O FBI não deixou de o procurar intensamente até concluir a sua captura. Agora, já julgado e condenado, Yücel irá passar quase 5 anos a cumprir uma pena numa prisão federal norte americana.
Além da pena de prisão, Yücel irá ver o dinheiro que ganhou apreendido pelas autoridades assim como todo o material informático envolvido nos crimes cometidos.
Mas Yücel não está só, o seu companheiro de aventura, Michael Hogue (aka “xVisceral”), também já tido como culpado em 2013, aguarda sentença pelo seu envolvimento na criação do esquema Blackshades.
O Procurador dos EUA Preet Bharara congratulou-se com a sentença de Yücel:
Alex Yücel criou, promoveu e vendeu software que foi desenhado para cumprir apenas uma coisa - conseguir o controlo de um computador e, com ele, a identidade de uma vítima, além de outras informações importantes. Este malware vitimou milhares de pessoas pelo mundo fora invadindo as suas vidas. Mas os dias de hacking de Yucel acabam agora.
Estão a mudar as consciências e cada país está também a regulamentar mais este género de crimes assim como a apertar das malhas em termos de investigação. O crime, que actualmente compensa, começa a ter mais penas de prisão e cada vez mais pesadas.
Via: FBI
Este artigo tem mais de um ano
A ver se serve de exemplo!
Esse gajo era o maior, o BlackShades era indetectável contra todos os antivirus, bem construido e bem protegido contra engenharia reversa, para mim foi um dos melhores que cá passou, tenho pena que tenha ido preso.. afinal de contas, ele apenas criou o programa.. o que as pessoas deixam ou fazem com ele após compra é responsabilidade delas, já imaginaram se as empresas que fabricam facas, e grafos fossem presos por alguem que comprou os seus produtos para matar alguem!?
Um trojan antigamente era usado em empresas para controlar e vigiar os funcionários, relembro o caso do Turkojan.. era um dos que era muito utilizado em empresas para se saber os que os funcionários faziam no pc da empresa.. não olhem tudo como olhos de mau! Sim é verdade o software podia ser tambem para fazer actividades criminosas, mas como disse tanto pode ser para actividades beneficiosas sem recorrer ao crime, por exemplo por um trojan no trabalho não é crime.. é para controlar os pc’s até mesmo instalar apartir dos trojans programas.. evita-se o teamviewer
O TeamViewer é um trojan, não é detectado como tal, mas se forem a ver é..
Só podes estar a gozar…
por acaso ate falou bem nao fazemos ideia da quantidade de programas que usamos que podemos ser usados para um fim menos legitimo o que cada utilizador faz é pessoal o problema dele é que anunciava e vendia estes “hacks” para fins ilegais.
Não, daniel não.. não estou a gozar.. é a verdade.. compras um carro.. o carro pode ser usado para o bem, como para o mal.. já pensaste nisso? ou nunca pensaste? onde é que será que os bandidos levam a droga? onde será que transportam? a pé? não é de certeza.. entre outras coisas que podes fazer com um carro, já viste se o dono da loja fosse preso por alguem ter feito alguma maldade com o carro que lhe foi vendido por o dono da loja? as vezes da vontade de rir… com situações como esta.
Faziam melhor é contratar-lhe para a Cyber Segurança a prender-lo.. fica sabendo disso.. 😉 o resto acho que disse tudo a cima.. lê bem..
Concordo!
Se bem que isto é uma ferramenta perigosa para o público em geral. A meu ver quase ninguém a vai usar para caçar criminosos ou combater o crime mas sim usar para fins ilícitos.
Como o Johnny disse ele devia era ser contratado.
+1
Coisas que são criadas com o objectivo de fazer dinheiro a partir do seu uso ilegal e para coisas erradas têm de ser ilegais. Ou é suposto nao culparmos os carteis mafiosos que cozinham cocaina e heroina? Ou os que vendem armas ao estado islamico e aos homicidas que andam por aí sem porte de arma? Cada caso é um caso mas dizer que a culpa não é dele nao faz sentido. Ele criou uma coisa que sabia que ia ser usada para fins ilicitos e comercializou-a à mesma deixando milhares e milhares de pessoas indefesas(porque percebem menos) a ataques bem graves quanto a sua privacidade.
+1
O melhor comentário que já vi neste site. +1
Ahh.. não podia ter escohido 1 pais melhor para ser preso por hacking…
Se estivesse na Russia era logo protegido e contratado, mentes destas têm valor
Este soft era 1 canivete suiço, uma verdadeira botnet tool para n00bs
Pra ganhar 350 mil dolares em 4 anos com licenças, não compensou em termos monetarios de certeza, tendo em conta que isto não é uma operação de apenas 1 individuo, basta seguir o rasto do dinheiro, dinheiro e anonimidade na rede são 2 coisas que não combinam muito bem a longo prazo, muito menos a vender dezenas milhares de licencas por 40$ a qualquer nabiça
Existem varias versões do source code deste aplicativo, liberadas na web
Aplicativos deste tipo é o que n falta também, muitas vezes os source codes são liberados e aparecem multiplas variantes na web, muitas vezes gratuitas
Isso de ir preso por vender software proprio é muito subjectivo, pois este tipo de aplicativo pode ser usado seja com intenções legitimas apenas para controlar e operar varias maquinas remotamente ou para intenções menos legitimas
É a intenção, não a ferramenta que é ilegal por si mesma
Sendo assim todas as armas de fogo deveriam ser ilegais pois proposito para o qual foram projectados seria para matar ou provocar dano
Afinal ele foi deportado da Moldavia para os US em 2013, a primeira pessoa a ser deportada de lá para os US, que seria de esperar de um pais pobrezeco e corrupto como esse, mais valia morar na Russia…
Bem merecido. Que outros bandidos digitais sigam no caminho deste, o caminho da prisão.
“Guns Don’t Kill People, Bullets Do “