Хакерам Lurk почти не изменили приговор

Хакерам Lurk почти не изменили приговор

Хакерам Lurk почти не изменили приговор

Лидеру кибергруппировки Lurk Константину Козловскому “скостили” 8 месяцев. В тюрьме он должен провести 13 лет и 4 месяца. Суд также снял арест с квартиры Козловского. Прокуратура в апелляции просила для него 18 лет, защита — оправдания.

Свердловский областной суд, рассмотрев апелляционные жалобы, немного смягчил приговор первой инстанции по делу так называемой группы хакеров Lurk, сообщает Интерфакс.

В связи с истечением срока давности 19 человек, в том числе организатор группы Константин Козловский, освобождены от наказания по ст.272 (неправомерный доступ к компьютерной информации) и 273 УК РФ (создание, использование и распространение вредоносных компьютерных программ).

В окончательном варианте Козловский получил 13 лет и 4 месяца строгого режима. Кроме того, областной суд отменил арест, наложенный на екатеринбургскую квартиру Козловского. Остальные подсудимые по итогам рассмотрения апелляции приговорены на сроки от 5 до 12 лет.

Большая часть осужденных уже отбыла наказание, им зачли срок пребывания под стражей во время расследования дела. В тюрьме остаются пять человек, в том числе Козловский.

Прокуратура в апелляции просила суд увеличить срок лидеру Lurk до 18 лет, защита — полностью оправдать подсудимого. В итоге судья не удовлетворила ни одно из этих требований, частично изменив приговор райсуда.

Адвокат Козловского сообщил журналистам, что будет обжаловать решение. По словам защитника, ни первая, ни вторая инстанции не исследовали в ходе процесса ни одного вещдока.

“В деле о преступлениях в сфере компьютерной информации с использованием компьютерных программ не было исследовано ни одного вещественного доказательства: ни одного электронного устройства, ни одного компьютера. Апелляционное определение не соответствует принципам законности, виновность Козловского так и не доказана, поэтому будет готовиться кассационная жалоба”, — цитирует защитника “Ъ”.

Приговор по громкому делу о краже 1,2 млрд рублей огласили в феврале.

По версии следствия, Козловский и его группировка создали вредоносную программу Lurk, с помощью которой в 2015 — 2016 годах похитили 1,26 миллиарда рублей у банков, туристических, строительных и продовольственных компаний. Более 170 компьютерных экспертиз показали, что хакеры Lurk атаковали российские компании, использующие системы дистанционного банковского обслуживания.

Защита Козловского утверждала, что дело могло быть возбуждено “для сокрытия незаконных оперативных действий ФСБ на территории пяти европейских стран”, а сам Lurk курировал майор Докучаев, осужденный за госизмену и вышедший на свободу по УДО в мае прошлого года.

Почти 20 обвиняемых получили тюремные сроки от 5 до 13 лет. Константин Козловский, которого суд признал лидером ОПГ, был приговорен к 14 годам строго режима.

В сентябре этого года Константин Козловский обратился в Следственный комитет России с просьбой проверить следователей МВД, которые вели его дело, по факту пропажи часов за $100 тыс. Дорогой аксессуар изъяли шесть лет назад, приобщили в качестве вещдока к материалам дела, но больше его никто не видел.

500 тыс. аккаунтов в VK утекли из-за вредоносного аддона для Chrome

Исследователи раскрыли масштабную вредоносную кампанию с участием расширений для Chrome, которая затронула более 500 тысяч аккаунтов во «ВКонтакте». Под видом безобидных инструментов для оформления профиля злоумышленник годами продвигал расширения, которые на деле превращали браузер жертвы в часть управляемой инфраструктуры.

Одним из самых популярных дополнений было VK Styles Themes for vk.com — расширение с примерно 400 тысячами установок и положительными отзывами.

Формально оно меняло оформление соцсети. А фактически внедряло код на каждую посещаемую страницу VK и подключалось к скрытой системе управления.

Расследование началось с того, что специалисты заметили подозрительную вставку рекламных скриптов «Яндекса» на страницах пользователей. При дальнейшем анализе выяснилось, что расширение использовало динамически вычисляемый идентификатор счётчика, чтобы обходить статические проверки.

Это стало отправной точкой для обнаружения ещё четырёх связанных расширений — в общей сложности около 502 тысяч установок. Два из них уже удалены из Chrome Web Store.

Архитектура оказалась многоступенчатой и довольно изобретательной. Расширение не содержало жёстко прописанных адресов серверов управления. Вместо этого оно обращалось к обычному профилю во «ВКонтакте» — vk.com/m0nda — и извлекало оттуда закодированные параметры из HTML-метатегов. Далее загружался следующий этап вредоносного кода с Pages (аккаунт 2vk, репозиторий с лаконичным названием «-»), а также подключались рекламные скрипты.

 

По сути, обычный VK-профиль выполнял роль командного центра (C2), а GitHub — площадки для размещения полезной нагрузки. Такая схема усложняет блокировку: трафик к VK и GitHub выглядит легитимным.

 

Кампания активна как минимум с июня 2025 года и эволюционировала до января 2026-го. По истории коммитов видно, что автор последовательно расширял функциональность: от манипуляций с CSRF-cookie и работы с VK API до автоматической подписки пользователей на нужную группу с вероятностью 75% при каждом заходе во «ВКонтакте».

В результате заражённые аккаунты автоматически вступали в группу -168874636 (сообщество VK Styles), которая сейчас насчитывает более 1,4 млн подписчиков. Кроме того, расширение каждые 30 дней сбрасывало настройки пользователя — сортировку ленты, тему сообщений и другие параметры, чтобы сохранять контроль.

 

Также код вмешивался в работу защитных механизмов VK, изменяя cookie remixsec_redir, что позволяло выполнять действия от имени пользователя так, будто они инициированы легитимно. Отдельный модуль отслеживал статус подписки VK Donut и в зависимости от этого активировал или ограничивал определённые функции, то есть схема имела и элемент монетизации.

Главная особенность кампании — гибкость. Поскольку логика загружалась динамически через профиль VK и GitHub, злоумышленник мог менять поведение аддона без обновления самого пакета в магазине. А так как Chrome-расширения обновляются автоматически, новая вредоносная логика быстро распространялась на сотни тысяч устройств.

Пресс-служба «ВКонтакте» прокомментировала:

«Все данные пользователей "ВКонтакте" надёжно защищены. Сторонние расширения не имеют доступа к персональной информации или управлению аккаунтом без согласия пользователя. Мы рекомендуем не устанавливать подобные сервисы и расширения для работы с социальной сетью: они могут использоваться недобросовестными разработчиками».

RSS: Новости на портале Anti-Malware.ru