Американец "заработал" 8 миллионов долларов на платных звонках

Американец "заработал" 8 миллионов долларов на платных звонках

Кажется, будто времена вредоносных номеронабирателей давно ушли в прошлое, и даже самые стойкие производители программных пакетов для комплексной защиты компьютеров уже отказались от подсистем противодействия таким угрозам. Однако случай, о котором стало известно на днях, заставляет вновь вспомнить об этой разновидности компьютерных вирусов.



В распоряжение Интернет-журналистов попали сведения о судебном процессе над 37-летним жителем Нью-Гемпшира по имени Асу Пала, который был обвинен в мошенничестве и уклонении от выплат налоговых сборов. Орудием финансовых преступлений послужили давно знакомые антивирусным специалистам программы - номеронабиратели; напомним, что подобные "звонилки" заставляют модем инфицированного компьютера совершать вызовы на т.н. "премиум-номера", принося владельцам этих номеров крупную прибыль. Активность данной группы вредоносного программного обеспечения постепенно приближается к нулевой по мере того, как подключения к Интернету через dial-up становятся все более редкими; тем не менее, история г-на Палы наглядно доказывает, что с помощью номеронабирателей все еще можно "зарабатывать".


Согласно материалам дела, с 2003 по 2007 год подсудимый сумел найти в Европе (главным образом в Германии) как минимум 250 жертв и заразить их компьютеры вирусами вышеописанного типа. Платные номера для дозвона также были зарегистрированы через немецкие телефонные компании. За указанный период времени деятельность злоумышленника принесла ему в общей сложности 7,94 млн. долларов противозаконной прибыли.


Сторона обвинения полагает, что на самом деле пострадавших было гораздо больше - просто они не обратили внимания на возросшие счета или не стали выяснять причину увеличения итоговых сумм. В настоящее время американская прокуратура разыскивает таких "невнимательных" жертв; на официальном сайте вывешена соответствующая информация и размещена форма заявления, которую предлагается заполнить всем пострадавшим от действий мошенника.


Исходя из предъявленных обвинений, киберпреступнику грозит до 10 лет лишения свободы и штраф; кроме того, ему предстоит выплатить всем своим жертвам компенсации. Впрочем, в обмен на признание вины прокурор пообещал подсудимому, что не будет настаивать на максимальном сроке.


The Register

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

АО ГЛОНАСС обнаружило уязвимости в электробусах и грузовиках

Специалисты департамента безопасности автотранспорта ГЛОНАСС в ходе предварительной проверки бортового оборудования выявили ряд уязвимостей в системах грузовых автомобилей и электробусов. Их эксплуатация позволяет потенциальным злоумышленникам вмешиваться в работу систем торможения и рулевого управления, а также провоцировать возгорание батарей в электротранспорте.

О результатах исследования бортовых систем электробусов, высокоавтоматизированных транспортных средств (ВАТС), автомобилей госслужащих и грузовых машин, перевозящих опасные грузы, сообщили «Известия».

Как пояснил директор направления автомобильной кибербезопасности ГЛОНАСС Владимир Педанов, исследование проводилось по инициативе ИЦК «Автомобилестроение». Для анализа были отобраны четыре категории транспортных средств: серийные электробусы, грузовики для перевозки опасных веществ, автомобиль госслужащих и высокоавтоматизированное ТС. В каждой категории тестировался один образец.

По словам Владимира Педанова, потенциально уязвимыми могут оказаться все автомобили, выпущенные после 2007 года. Они оснащены программно определяемыми системами ADAS (Advanced Driver Assistance Systems, системы помощи водителю), которые используют телематические модули. Через них злоумышленники могут получить доступ к бортовым системам.

Так, в электробусе при удалённом подключении становится видим трафик электронного блока управления (ЭБУ). Если отправить ложные данные о пониженной температуре батареи, система запускает её принудительный разогрев, что может привести к возгоранию.

Мультимедийные комплексы также представляют угрозу: их можно использовать для слежки за пассажирами, включая госслужащих, или для блокировки автомобиля. Директор департамента расследований T.Hunter Игорь Бедеров отметил, что такие системы нередко подключены к публичным сетям и интернету, что облегчает посторонним доступ к ним.

Эксперимент, в котором участвуют «НПП “Гамма”», Центральный научно-исследовательский автомобильный и автомоторный институт (НАМИ), ГЛОНАСС и другие организации, продлится до лета 2026 года. К участию также присоединился автопроизводитель КАМАЗ. По словам Владимира Педанова, результаты исследования станут основой для создания нормативных требований, регулирующих безопасность транспортных средств.

По предварительным оценкам, корректировка требований может понадобиться как для зарубежных, так и для российских производителей. В целом от внешних атак могут оказаться уязвимыми до полумиллиона только иностранных автомобилей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru