Android

Turvallisuusvartija on ladattu hakkeroitujen sairaalajärjestelmien kanssa

AVARN Security - työ järjestyksenvalvojana

AVARN Security - työ järjestyksenvalvojana
Anonim

Grainy-video näyttää nuorukaisen nuoren miehen Carrell Clinic -paidassa Dallasissa, Texasissa. Kun hän osuu hissin painikkeeseen, Mission Impossible -teema-musiikki soi taustalla. "Sinä olet lähetystyössä minun kanssani: Infiltraatio", hän kertoo kameralle.

Sitten seuraavien viiden minuutin aikana mies, joka sanoo, ettei hän ole nukkunut 3 päivässä, käyttää turvakoodia vaeltaa sairaalan salia ja asentaa haitallisen botnet-ohjelmiston tietokoneeseen siellä.

Hän sanoo "tunkeutuneena hyvin suuriin toimistoihin", mutta Yhdysvaltain liittovaltion tutkintolaitoksen mukaan hän vain työskenteli yövuorossa

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Perjantaina liittovaltion viranomaiset pidättivät Jesse William McGrawin rikoksesta syytettynä että hän aikoi käyttää botnetia käynnistämään massiivisen hajautetun palvelunestohyökkäyksen (DDOS) hyökkäyksen 4. heinäkuuta, päivä sen jälkeen, kun hän oli lopettanut toimintansa siellä. Hän oli lempinimeltään päivä "Devil's Day".

Hän työskenteli yhdysvaltalainen Protection Services -yhtiön Dallas-vartiointilaitokselle klo 11.00.

McGraw, joka lähti hakkeri nimeltä GhostExodus, väitetysti asensi haittaohjelmat kaikkialta Carrellin klinikasta, mukaan lukien luottamuksellisia tietoja sisältävät järjestelmät ja muut, jotka hallitsivat rakennuksen ilmastonsäätöjärjestelmiä, viranomaisia

Hakkeri olisi voinut vahingoittaa potilaita tai vaurioituneita huumeita, jos hän oli sulkenut ilmastointi Texasin kuumina kesäkuukausina, viranomaiset sanoivat.

GhostExodusin Mission Impossible video oli yksi niistä monista, jotka hän lähetti YouTubeen. Heidät on poistettu, mutta IDG News Service on kopioinut ne.

GhostExodus on saattanut nähdä pidätyksensa tulossa.

14. maaliskuuta päivätyllä verkkotunnistetulla merkinnällä hän sanoi, että vihollinen tuotti todisteita häntä vastaan ​​ja että hän pyyhkäisi jälkensä, mutta hän jätti jälkiä Webistä. Esimerkiksi on 24. toukokuuta foorumi, jossa hän ylpeili hänen hakkerointiinsa ja lähettämässään näytöllä hallinnollisen käyttöliittymän avulla sairaalassa käytettävistä lämmitys-, ilmanvaihto- ja ilmastointilaitteistoista (HVAC). "Botnetien levittäminen on tylsää, mutta joskus saat suuren palkinnon kaikesta kovasta työstä ja työstäsi", hän kirjoitti. "Kuten tämä, näet alla: LVAC-palvelin."

McGraw puhuu kuin ison aikainen vakooja, mutta hän tekee hölmöjä virheitä. Yhdessä videossa hän asettaa kirurgiset käsineet, oletettavasti piilottaa sormenjälkensä kirjoitettuaan tietokoneen, jonka hän aikoo hakata. Toisessa, hän kasvattaa videon niin, että hänen kasvonsa ei ole näkyvissä, mutta sitten näyttää pois väärennetyn FBI: n henkilökortin - hänen kuvansa siitä. Sitten on se, että hän lähetti koko juttun YouTubeen.

Hänen hajoamisensa tuli, kun hänen hakkeriryhmänsä, nimeltään Electronik Tribulation Army, kiljui tietoturva-tutkijalle Wesley McGrew'ta ja osoitti hänelle, että hän oli hakkeroituja koneita. Kyseinen hakkeri, joka lähti nimestä XXxxImmortalxxXX, väitti hakeneet Carrell Clinic -järjestelmät, mutta McGrew liittyi pian rikokseen GhostExodusille ja luovutti havainnot viranomaisille.

Ryhmä myös vaaransi Dallas Police ja sen National Aeronautics and Space Administration (NASA), FBI sanoi lausunnossaan. GhostExodus -lehden mukaan hän näytti löytävänsä verkkosivustojen ohjelmointivirheen - joka on yhteinen Web-ohjelmointivirhe - NASA: n verkkosivustossa.

Mississippi State Universityn jatko-opiskelija McGrew totesi, ettei GhostExodus väärennetään videoita, joita hän teki. "Se on ammattitaito hänen hakkereilleen", hän sanoi pikaviestinä.

Silti video on "melko hämmästyttävä", hän lisäsi.

"Hän on vartija sairaalassa, mutta hän valehtelee yritystoimintaan, ja hän kulkee huppariinsa turva-asutuksensa päälle ja asentaa botnet-ohjelmiston sairaalatietokoneella kaikki Mission Impossible -musiikkiin ", hän sanoi. "[Et] voi tehdä tätä kamaa ylös."