Служител на Fireeye разработил и разпространявал малуер за Android
Един от най-старите митове за антивирусните компании - вероятно толкова стар, колкото е самата индустрия - е че те създават вируси, от които после ни защитават. Подобен ход за всяка една компания, която е вложила усилия, средства и време би бил повече от глупав като разкриването на такава практика би било краят ?. Независимо от това, има хора, които вярват на този мит. В тези компании работят много хора, които биха изкарвали нелоши пари като киберпрестъпници, но те предпочитат да са на страната на добрите... в повечето случаи. Наскоро в създаването и разпространението на малуер се е признал именно служител на компания, предлагаща услуги и продукти в областта на информационната сигурност. Става дума за близката до Вашингтон и високо уважавана компания Fireeye - един от гигантите в индустрията.20-годишният Морган Кълбърстоун се призна за виновен във федерален съд в Питсбърг в разработката и продажбата на малуер от семейството Dendroid - зловредна програма, предназначена за устройства с Android, която има шпионски функционалности, крадейки данни от устройството и шпионирайки жертвите си посредством камерата на смартфона или таблета. Шпионската програма е била снабдена с надежна фунционалност да избягва проверките на Google, които компанията осъществява, сканирайки качваните в Google Play програми за наличието на зловреден код и анормално поведение.Кълбърстоун продавал програмата за $350, а изходния ? код за $65 000. Той обаче бил разкрит при миналогодишната атака на ФБР срещу популярния даркуеб форум Darkode, предава Греъм Клули от страниците на своя блог. По същото време, Кълбърстоун е карал стаж във Fireeye, обучавайки се в техники за реверсивно инженерство на Android малуер. "Когато съм работил за антивирусни компании и съм интервюирал перспективни нови програмисти, винаги съм се опитвал да уловя интереса им да се занимават със зловреден код. Ако покажат прекалена екзалтация от възможността, че ще работят с вируси, спайуер и троянци, принципно винаги съм отбелязвал, че те са "прекалено" навити и вероятно не са добър избор. Може би днес други компании за защита е добре да се потрудят в подсигуряването, че те не вземат във фирмата си, някой, който би подклаждал онези налудни теории на конспирациите, с които трябва да се справяме", завършва материала си Клули.
Коментари
Все още няма коментари