ááá¯ááºáá±ážááá¯ááºáá¬á¡áá»ááºá¡áááºááœá± áá±á«ááºááŒá¬ážááŸá¯ááœá±á¡ááŒá±á¬ááºáž áááºááŒá±á¬áá±áá±ááá·áº áá®áá áºáá«ááŸá¬áá±á¬á· áááŒá¬áá±ážáá®á ááœá±á·ááŸááá»ááºááŸá áºáá¯áá²á· á¥ááá¬ááᯠá¡áá¯á¶ážááŒá¯ááŒá®áž IT ááá±á¬áá»ááºááœá±áá²á· áááºáááºážá¡ááŒá±á¬ááºáž á¡áááºážááẠááŒá±á¬ááŒáá«áááºá
áá±áá¬áá±á·á
áºáá¯á¶ááŒá¯á¶áá±ážá
á
áºáá±ážááŸá¯áá
áºáá¯á¡ááœááºážá áááºááẠáá¬áá¬áá»á¬ážááᯠááŸá¬ááœá±ááœá±á·ááŸáááŒááºážááŒá
áºáááºááẠ(
ÐОÑклейЌеÑ: вÑÑ ÐžÐœÑПÑЌаÑÐžÑ ÐœÐžÐ¶Ðµ пÑблОкÑеÑÑÑ ÐžÑклÑÑОÑелÑМП в ПбÑазПваÑелÑÐœÑÑ
ÑелÑÑ
. ÐвÑÐŸÑ ÐœÐµ пПлÑÑал ЎПÑÑÑпа к пеÑÑПМалÑÐœÑÐŒ ЎаММÑÐŒ ÑÑеÑÑОÑ
Ð»ÐžÑ Ðž кПЌпаМОй. ÐÐœÑПÑЌаÑÐžÑ Ð²Ð·ÑÑа лОбП Оз ПÑкÑÑÑÑÑ
ОÑÑПÑМОкПв, лОбП бÑла пÑеЎПÑÑавлеМа авÑПÑÑ Ð°ÐœÐŸÐœÐžÐŒÐœÑЌО ЎПбÑПжелаÑелÑЌО.
âáá°áááºá¡ááœá²á·â (putinteam.ru) á¡áááºááŒáá·áº ááá±á¬áá»ááºáá áºáá¯ááŒáá·áº á áááºááŒáá«á áá¯á·á
ááœáá·áºáá¬ážáá±á¬ MongoDB áá«ááá·áº áá¬áá¬ááᯠ19.04.2019/XNUMX/XNUMX ááœáẠááŸá¬ááœá±ááœá±á·ááŸááá²á·áááºá
áááºááœá±á·ááŒááºáááá·áºá¡ááá¯ááºážá ransomware ááẠá€á¡ááŒá±áá¶ááá¯á·áá±á¬ááºááŸáááẠááááá¯á¶ážááŒá áºáááºá
áá±áá¬áá±á·á áºááœáẠá¡áá°ážáááºááá¯ážááŸááá±á¬ ááá¯ááºáá±ážááá¯ááºáá¬áá±áá¬áá»á¬áž ááá«áááºáá±á¬áºáááºáž á¡á®ážáá±ážááºááááºá á¬áá»á¬áž (áááá á¡á±á¬ááº)á áááá¡áááºáá»á¬áž/áá»áá¯ážááá¯ážá¡áááºáá»á¬ážá hashed á áá¬ážááŸááºáá»á¬ážá GPS ááŒááááááºáá»á¬áž (á áááºáá¯ááºážáá»á¬ážá០á á¬áááºážááœááºážááá·áºá¡áá«ááœáẠáááºááŸá¬ážáá±á¬) áá±ááá¯ááºáá¬ááŒáá¯á·áá»á¬ážááŸáá·áº áááºáá®ážáá¬ážáá±á¬ ááá¯ááºá¡áá¯á¶ážááŒá¯áá°áá»á¬ážá áá¬ááºáá¯á¶áá»á¬áž ááŸááá«áááºá áá°ááá¯á·áá²á· ááá¯ááºáá±ážááá¯ááºáá¬á¡áá±á¬áá·áºááᯠáá±ážááá¯ááºáá«á
{
"_id" : ObjectId("5c99c5d08000ec500c21d7e1"),
"role" : "USER",
"avatar" : "https://fs.putinteam.ru/******sLnzZokZK75V45-1553581654386.jpeg",
"firstName" : "ÐаЎОЌ",
"lastName" : "",
"city" : "СаМкÑ-ÐеÑеÑбÑÑг",
"about" : "",
"mapMessage" : "",
"isMapMessageVerify" : "0",
"pushIds" : [
],
"username" : "5c99c5d08000ec500c21d7e1",
"__v" : NumberInt(0),
"coordinates" : {
"lng" : 30.315868,
"lat" : 59.939095
}
}
{
"_id" : ObjectId("5cb64b361f82ec4fdc7b7e9f"),
"type" : "BASE",
"email" : "***@yandex.ru",
"password" : "c62e11464d1f5fbd54485f120ef1bd2206c2e426",
"user" : ObjectId("5cb64b361f82ec4fdc7b7e9e"),
"__v" : NumberInt(0)
}
á¡áá»á¬ážááŒá®áž á¡ááŸáá¯áẠááááºážá¡áá»ááºá¡áááºááŸáá·áº ááá¬ááŸááºáááºážáá»á¬ážá á¥ááá¬á¡á¬ážááŒáá·áºá ááááºážááœáŸá¬á á¬áááºážááœááºážááŸá¯áá¯ááºááẠá¡á®ážáá±ážááºááááºá á¬ááᯠááá·áºááœááºážáá¬ážááŒá±á¬ááºáž áá á áºáá±ážáá²á ááá¯á·ááŒá±á¬áá·áº ááááºá á¬á¡á á¬áž áááºá¡ááá¯ááŸáááá·áºá¡ááá¯ááºáž áá±ážááá¯ááºáá«áááºá
áááºááá¯ááºáá±á«áºááŸá áá°ááá¯ááºááœáá·áºááŒáá·áº á¡áá²ááŒááºáᬠááá±á¬áá»ááºááᯠ2018 áá¯ááŸá áºááœáẠáá»ááºááááºážáá²á·áááºá ááá±á¬áá»áẠááá¯ááºá á¬ážááŸááºáá»á¬ážááᯠáááºááœááºááẠááŒáá¯ážá á¬ážááŸá¯ á¡á¬ážáá¯á¶áž áá¡á±á¬ááºááŒááºáá²á·áá«á ááá¯á·áá±á¬áºá ááá¯ááºáá±á«áºááœááºááŸá¬ážáá«ážáá±á¬ááŸááºáá¯á¶áááºááŸá¯áá»á¬ážááŸáááẠ- áááá¡áá¯áá°ááŸá¯áá áºáá¯ááŸááááºá
ááá±á·áá»áœááºá¯ááºáááœá²ááŒááºážá áááºááŒá¬ááŸá¯ááœááºáá¯ááááá¯ááºáá±á¬ááºááá±á¬áá»ááºáááºáááºáá®ážáá¬ážá áááºááœáá·áº "Roamer" (roamerapp.com/ru) ááŒá áºáááºá
á§ááŒá®á 21.04.2019 áááºá XNUMX áá¯ááŸá áºááœáẠáá»á¬ááá®ááŸá áá¬áá¬áá áºáá¯ááœáẠááá¯ááá¯ááºážá¡ááá®áá±ážááŸááºáž âRoamerâ á ááœáá·áºáá¬ážáá±á¬ MongoDB áá±áá¬áá±á·á áºááᯠááŸá¬ááœá±ááœá±á·ááŸááá²á·áááºá
á¡ááœááºá¡á á¬áž 207 MB ááŸáááá·áº áá±áá¬áá±á·á áºááᯠ24.11.2018 áá¯ááŸá Ạááá¯áááºáá¬á XNUMX ááẠ(Shodan á á¡ááá¯á¡á) á០áá°ááááŸááºááŒá¬áž áááŸáááá¯ááºáá«ááŒá®á
ááŒááºáááá¹ááá¬áá»á¬ážá¡á¬ážáá¯á¶áž (áááºážááá¬ááá¯ááºáá¬áá¶á·ááá¯ážáá°áá®ááŸá¯á¡á®ážáá±ážááºááááºá á¬á Google Play á ááá¯ážááá¯á· áá»ááºááœá¬ážáá±á¬ááá·áºááºáá»á¬ážá 2016 áá¯ááŸá áºá០áááºááá¯ááºáá±á«áºááŸá áá°ááá¯ááºááœáá·áºá á áááºááŒáá·áº) ááŒáá·áº á¡ááá®áá±ážááŸááºážááᯠá¡áá»áááºá¡áá±á¬áºááŒá¬ á áœáá·áºáá áºáá¬ážáááºá
áá áºáá»áááºá á¡ááŒá±á¬ááºážá¡áá¬áá®áá®áá¬á¡á¬ážáá¯á¶ážáá®ážáá«ážááẠá€á áááºááŒááºážáá¯ááºáááºážá¡ááŒá±á¬ááºáž áá±ážáá¬ážáá²á·áááº-
- VC: "Latvian startup Roamer ááẠroaming killer ááŒá áºáááºá»
- ááŸá¬: "Roamer- ááá¯ááºáá¶ááŒá¬ážá០áá¯ááºážáá±á«áºááá¯ááŸá¯ áá¯ááºáá»á ááááºááᯠáá»áŸá±á¬á·áá»áá±ážááá·áº á¡ááá®áá±ážááŸááºážáá áºáá¯Â»
- lifehacker - "Roaming áá¯ááºáá±á áẠáááºááœááºáá±ážáá¯ááºáá»á ááááºááᯠáá á áá»áŸá±á¬á·áá»áááºáž- Roamer»
"áá°áááºááá¬áž" ááẠáá°á·ááá¯ááºáá°áááºáá±ááœá¬ážáá¯á¶ááááºá ááá¯á·áá±á¬áº áá±áá¯á¶ážááœá¬ážááá·áºááá¯áẠáá°áá¡áá¯á¶ážááŒá¯áá°áá»á¬ážá ááá¯ááºáá±ážááá¯ááºáá¬á¡áá»ááºá¡áááºáá»á¬ážááᯠáááºáááºáá±á¬áºááŒáá±áá«áááºá
áá±áá¬áá±á·á áºááŸá á¡áá»ááºá¡áááºáá»á¬ážááᯠááœá²ááŒááºážá áááºááŒá¬ááŒááºážááŒáá·áº á¡áá²ááŒááºáá¬ááœáẠáá¯á¶ážá áœá²áá°á¡áá»á¬ážá¡ááŒá¬ážááẠá€ááá¯ááá¯ááºážá¡ááºááá®áá±ážááŸááºážááᯠáááºáááºá¡áá¯á¶ážááŒá¯ááŒáááºá á á±á¬áá·áºááŒáá·áºáá±á·áá¬ááŒá®áž áá¬áá®á¡áááºážáááºá¡ááœááºážááŸá¬áá² á¡áá Ạ94 áá¯áá±á«áºáá¬áááºá 27.03.2019 áá¯ááŸá Ạáááºá 10.04.2019 áááºá០á§ááŒá®á 66 áááºáá±á·á¡áá áá¬áá¡ááœáẠáá»áŸá±á¬ááºááœáŸá¬ááœáẠááŸááºáá¯á¶áááºáá¬ážáá±á¬ áá¯á¶ážá áœá²áá°á¡áá ẠXNUMX áŠážááŸááááºá
áá²á·ááá¯á·áá±á¬á¡áá»ááºá¡áááºáá»á¬ážáá«ááŸááá±á¬áá»áŸá±á¬ááºááœáŸá¬áááŸááºáááºážáá»á¬áž (100 áá»á±á¬áºááŸááºáááºážáá»á¬áž)
- á¡áá¯á¶ážááŒá¯áá°áá¯ááºáž
- ááŸááºáááºážáá±á«áºááá¯ááẠááá¯áááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááœáá·áº (áá²á·ááá¯á·áá±á¬ ááá·áºááºáá»á¬ážááŸáá áºááá·áº áááá¯ááºáááº- api3.roamerapp.com/call/history/1553XXXXXX)
- áá±á«áºááá¯ááŸá¯ááŸááºáááºáž (áá¶áá«ááºáá»á¬ážá á¡áááºá¡ááœááºáá±á«áºááá¯ááŸá¯á áá±á«áºááá¯ááŸá¯áá¯ááºáá»á ááááºá ááŒá¬áá»áááºá áá±á«áºááá¯áá»áááº)
- á¡áá¯á¶ážááŒá¯áá°áááá¯ááá¯ááºážá¡á±á¬áºááá±áá¬
- á¡áá¯á¶ážááŒá¯áá° IP ááááºá á¬áá»á¬áž
- áááºážááœáẠá¡áá¯á¶ážááŒá¯áá°á áá¯ááºážáá±á¬áºáááºááŸáá·áº ááá¯ááá¯ááºáž OS áá¬ážááŸááºáž (á¥ááá¬á iPhone ááᯠ7 12.1.4)
- á¡áá¯á¶ážááŒá¯áá°á¡á®ážáá±ážááºááááºá á¬
- á¡áá¯á¶ážááŒá¯áá°á¡áá±á¬áá·áºáááºáá»ááºááœá±ááŸáá·áºááœá±ááŒá±áž
- á¡áá¯á¶ážááŒá¯áá°ááá¯ááºáá¶
- á¡áá¯á¶ážááŒá¯áá°á áááºááŸááááºáá±áᬠ(ááá¯ááºáá¶)
- ááŒáŸáá·áºáááºáá±ážáá¯ááºáá»á¬áž
- ááŒá®ážá¡áá»á¬ážááŒá®ážááá¯á
{
"_id" : ObjectId("5c9a49b2a1f7da01398b4569"),
"url" : "api3.roamerapp.com/call/history/*******5049",
"ip" : "67.80.1.6",
"method" : NumberLong(1),
"response" : {
"calls" : [
{
"start_time" : NumberLong(1553615276),
"number" : "7495*******",
"accepted" : false,
"incoming" : false,
"internet" : true,
"duration" : NumberLong(0),
"cost" : 0.0,
"call_id" : NumberLong(18869601)
},
{
"start_time" : NumberLong(1553615172),
"number" : "7499*******",
"accepted" : true,
"incoming" : false,
"internet" : true,
"duration" : NumberLong(63),
"cost" : 0.03,
"call_id" : NumberLong(18869600)
},
{
"start_time" : NumberLong(1553615050),
"number" : "7985*******",
"accepted" : false,
"incoming" : false,
"internet" : true,
"duration" : NumberLong(0),
"cost" : 0.0,
"call_id" : NumberLong(18869599)
}
]
},
"response_code" : NumberLong(200),
"post" : [
],
"headers" : {
"Host" : "api3.roamerapp.com",
"X-App-Id" : "a9ee0beb8a2f6e6ef3ab77501e54fb7e",
"Accept" : "application/json",
"X-Sim-Operator" : "311480",
"X-Wsse" : "UsernameToken Username="/******S19a2RzV9cqY7b/RXPA=", PasswordDigest="******NTA4MDhkYzQ5YTVlZWI5NWJkODc5NjQyMzU2MjRjZmIzOWNjYzY3MzViMTY1ODY4NDBjMWRkYjdiZTQxOGI4ZDcwNWJmOThlMTA1N2ExZjI=", Nonce="******c1MzE1NTM2MTUyODIuNDk2NDEz", Created="Tue, 26 Mar 2019 15:48:01 GMT"",
"Accept-Encoding" : "gzip, deflate",
"Accept-Language" : "en-us",
"Content-Type" : "application/json",
"X-Request-Id" : "FB103646-1B56-4030-BF3A-82A40E0828CC",
"User-Agent" : "Roamer;iOS;511;en;iPhone 7;12.1.4",
"Connection" : "keep-alive",
"X-App-Build" : "511",
"X-Lang" : "EN",
"X-Connection" : "WiFi"
},
"created_at" : ISODate("2019-03-26T15:48:02.583+0000"),
"user_id" : "888689"
}
áá¯ááºáá«áááºá á áááºážááá¯ááºááŸááºááœá±ááᯠáááºááœááºááá¯á· áááá²á·áá«áá°ážá ááá¯ááºáá±á«áºááŸá á¡áááºá¡ááœááºáá»á¬áž á¡áá¯ááºááá¯ááºáá«á ááá¯ááŸááºáá®áá®áá¬áá±á«áºááŸá áááºáá±á·áá»áºáá»á¬ážá ááœááºáááºáá»á¬ážáá±á«áºááœáẠáááºáá°áá»áŸ ááá¯á¶á·ááŒááºáá«á
á¡ááºááºááᯠApple App Store (itunes.apple.com/app/roamer-roaming-killer/id646368973) ááœáẠáááá¯ááºáá«áá±ážáááºá
ááááºážáá±á«ááºááŒá¬ážááŸá¯ááŸáá·áº á¡ááœááºážáááá»á¬ážá¡ááŒá±á¬ááºáž ááááºážáá»á¬ážááᯠáá»áœááºá¯ááºá Telegram áá»ááºáááºááœáẠá¡ááŒá²ááœá±á·ááá¯ááºáááº"
source: www.habr.com