"Пишу сейчас тебе я, дорогой ты ребе мой..." - напеваем мы не просто так, а от удовольствия, полученного после изучения очередного
отчета исследователей из израильской инфосек компании
Check Point, посвященного анализу вредоносного инструмента
APOMacroSploit.
А именно от продемонстрированного в нем качественного OSINT.
Исследуя одну из фишинговых атак в ноябре прошлого года
Check Point обнаружили новый билдер вредоносов (звучит как имя и фамилия) под названием
APOMacroSploit, который применялся 40 различными хакерами в фишинговых кампаниях.
Используя ошибку злоумышленников в OpSec исследователи смогли получить список ников всех хакеров-клиентов
APOMacroSploit, среди которых есть, например, ZaiTsev (вьетнамец, наверное).
Затем ресерчеры выяснили, что авторами
APOMacroSploit являются два пользователя -
Apocaliptique и
Nitrix. Далее подробно рассказывать не будем, прочитайте сами (это действительно интересно) как с помощью OSINT исследователи установили, что за псевдонимом
Nitrix скрывается конкретный житель французского комунны
Нуази-ле-Гран департамента
Сен-Сен-Дени, имеющий 4-х летний опыт разработки ПО, и нашли его аккаунт в
Facebook. Что же касается
Apocaliptique, то
Check Point смогли установить только, что он, скорее всего, также является жителем
Сен-Сен-Дени.