Создателя системы мониторинга для Кремля признали виновным в США

Создателя системы мониторинга для Кремля признали виновным в США

Суд в Бостоне признал российского ИТ-бизнесмена Владислава Клюшина виновным в преступном сговоре и мошенничестве с ценными бумагами. Ему грозит 40 лет тюрьмы. Компания “М13”, которую основал Клюшин, создала для Кремля систему мониторинга СМИ.

О решение присяжных сообщает Reuters. Клюшину вменяют проникновение в сети организаций, помогающих компаниям подавать отчеты в регулирующие органы США. По версии следствия, Клюшин использовал украденную информацию и заработал десятки миллионов долларов на бирже.

Судебное разбирательство длилось в федеральном суде в Бостоне две недели. Клюшина признали виновным по всем пунктам обвинения.

Сторона обвинения утверждает, что хакеры украли имена пользователей и пароли сотрудников двух базирующихся в США компаний, которые подают документы в Комиссию по ценным бумагам и биржам. Подозреваемые взломали компьютеры и получили данные сотен компаний, в том числе Microsoft и Tesla. По версии прокуратуры, кибервзломщики смогли провернуть схемы и получить около $90 млн.

Адвокат Клюшин заявил, что его подзащитный не был участником этих схем.

“Мы разочарованы, но уважаем вердикт присяжных, — сообщил юрист Максим Немцев. — Мы намерены обжаловать различные вопросы, включая допустимость предвзятых статистических доказательств”.

Приговор должны огласить 4 мая.

Владислав Клюшин — единственный арестованный среди участников предполагаемой схемы. Его задержали в Швейцарии во время лыжной прогулки в марте 2021 года по запросу американского Минюста. В августе 2022 года сообщалось, что Клюшина могут внести в список на обмен заключенными между РФ и США.

Еще четверо подозреваемых — бывший сотрудник “М13” Иван Ермаков, Николай Румянцев, Михаил (Микка) Ирзак, Игорь Сладков — остаются на свободе.

Минюст США предъявил обвинение пяти гражданам России в декабре 2021 года. Тогда заявлялась, что 42х-летний Клюшин раньше служил в ГРУ, а в 2018 году начал работать в московской ИТ-компании M13. Последняя, согласно документам, занималась тестированием на проникновение (пентест) и эмуляцией действий APT-групп (целевых атак).

Главным продуктом “М13” стала система мониторинга СМИ, мессенджеров и соцсетей под названием “Катюша”. Решения “М13” использовались в администрации президента, правительстве. В январе 2021 года “М13” выиграла новый контракт на мониторинг СМИ, заказчиком было Минцифры, следует из данных госзакупок. Сумма контракта — почти 300 млн руб.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Поддельные антивирусные сайты доставляют вредонос на Android и Windows

Злоумышленники распространяют вредоносную программу через поддельные веб-сайты, которые маскируются под легитимные антивирусные продукты от Avast, Bitdefender и Malwarebytes. Зловред похищает конфиденциальную информацию с устройств на базе Android и Windows.

Исследователи в области безопасности из Trellix отметили несколько подобных сайтов:

  • avast-securedownload[.]com доставляет троян SpyNote в виде пакетного файла для Android («Avast.apk»), который после установки просит разрешить читать СМС-сообщения и журналы вызовов, отслеживать местоположение, устанавливать и удалять приложения, снимать скриншоты и даже добывать криптовалюту.
  • bitdefender-app[.]com доставляет архивный ZIP-файл («setup-win-x86-x64.exe.zip»), который разворачивает вредоносную программу Lumma, чтобы похищать данные.
  • malwarebytes[.]pro доставляет архивный файл RAR («MBSetup.rar»), который содержит вредонос StealC для кражи информации.

Специалисты также обнаружили неавторизованный двоичный файл под названием «AMCoreDat.exe», который служит каналом для передачи вредоносной программы. Он собирает информацию жертвы, включая данные браузера, и пересылает её на удалённый сервер.

Исследователи не могут сказать, как именно распространяются эти фальшивые сайты. Они только предполагают, что злоумышленники используют оптимизацию (SEO) и вредоносную рекламу.

 

Сейчас программы-стилеры различаются по функциональности и сложности, а спрос на них на криминальном рынке, по сообщению «Лаборатории Касперского», растёт. К ним относятся Acrid, ScarletStealer, SamsStealer и Waltuhium Grabber и другие.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru