Мошенники зарабатывают миллионы на поддельных сообщениях от ФБР

Мошенники зарабатывают миллионы на поддельных сообщениях от ФБР

Вредоносные программы – вымогатели являются довольно распространенным средством заработка мошенников. По статистике, посредством подобных элементов злоумышленникам удается заработать миллионы долларов в год. Наибольшей популярностью пользуется троян Trojan.Ransom.IcePol, известный как “Piracy Trojan” или “Police Trojan.”

Попав на компьютер жертвы, троян блокирует доступ к рабочему столу компьютера и выводит на экран монитора уведомление. В нем "правоохранительные агентства" сообщают о том, что на компьютере установлено пиратское программное обеспечение и для того, чтобы снять блокировку необходимо оплатить "штраф". А для большей убедительности злоумышленники предупреждают пользователей об участившихся случаях мошенничества с он-лайн платежами. Для пользователей США, Великобритании, Австрии, Румынии, Германии и Голландии сумма "штрафа" составляет примерно $200. Среди российских пользователей распространяется версия трояна, которая может полностью заблокировать работу компьютера.

По словам главного исследователя по безопасности Bitdefender Александру Бэлана, в данном случае мошенники используют элемент неожиданности, когда жертва внезапно получает сообщение от правоохранительных органов о том, что его вычислили. «Получив данные о местоположении компьютера по IP адресу, троян выводит на экран сообщение от якобы местного полицейского департамента. Кроме этого, программа угрожает пользователю штрафами за распространение порнографических материалов с участием животных и копирования данного материала», - заключил эксперт.

Однако, чтобы помочь жертвам такого вида мошенничества избавится от угрозы, антивирусная компания Bitdefender выпустила бесплатную утилиту, с помощью которой пользователи смогут восстановить работоспособность своего компьютера, а также предотвратить их загрузку.

Стоит заметить, что в настоящий момент, среди российской аудитории интернет - пользователей распространен еще один вид мошенничества. Пострадавшие пользователи сообщают о том, что вместо желаемого ресурса обозреватель переадресовывает их на мошеннический сайт «clubrelaxxxx.com» (Антиштраф), где мошенники также пытаются заработать на доверчивых посетителях.

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru