Сотрудники ФБР удачно порыбачили в океане интернет-преступности

Сотрудники ФБР удачно порыбачили в океане интернет-преступности

По информации новостного портала news.softpedia.com, ФБР завершило две международных операции против кибер-преступников, которые занимались распространением scareware-приложений, иными словами "шантажирующих" программ, и нанесли ущерб более чем на 72 миллиона долларов.

Во время операции под кодовым названием "Trident Tribunal," Федеральное Бюро Расследований, которому помогали правоохранительные органы Украины, Латвии, Германии, Нидерландов, Кипра, Франции, Литвы, Румынии, Канады, Швеции, Великобритании, изъяло 40 компьютеров, несколько серверов, и заблокировало банковские счета, принадлежавшие преступникам.

 Одной из группировок, попавших в "облаву" этой правоохранительной операции, было обмануто более 960 000 жертвю. Преступники продавали лицензии для поддельных антивирусных программ по цене до 129$ за штуку. 

Банда использовала различные методы, чтобы принудить пользователей к загрузке и инсталляции фальшивых приложений, включая отображение ложных предупреждений безопасности и симуляции поиска вредоносного программного обеспечения на веб-страницах. Убытки оценены в 72 миллиона долларов. 

 Кроме того, два латвийских подданных были обвинены в Миннеаполисе в том, что они организовали фиктивное рекламное агентство и скупили место для рекламы на безобидных законопослушных веб-сайтах в злонамеренных целях.  В одном случае они утверждали, что представляют отель и разместили объявление на сайте Миннеаполисской газеты, которое заразило посетителей вредоносным программным обеспечением. Это метод известен как malvertizing (внедрение вредоносного кода в рекламные сообщения или ссылок на него) и, как полагают, заработали более  двух миллионов долларов. 

 "Кибер-преступления выгодны, ведь на американских потребителей и компании можно охотится почти из любого уголка земного шара. Мы будем продолжать быть агрессивными и инновационными в нашем противостоянии с этой международной угрозой.  Одновременно, пользователи компьютера должны быть заинтересованными в изучении кибербезопасности и предприятии соответствующих шагов, чтобы предотвратить опасные и дорогостоящие проникновения,"- сказал заместитель генерального прокурора Криминального Подразделения Лэнни А. Бреуер.

 Распространение Scareware - одно из наиболее распространенных деятельности кибер-преступника и доход, который генерируемый ею, обычно используется, чтобы финансировать другие типы злоумышленных действий или разработать еще больше вредоносного программного обеспечения. 

news.softpedia.com, ФБР завершило две международных операции против кибер-преступников, которые занимались распространением scareware-приложений, иными словами "шантажирующих" программ, и нанесли ущерб более чем на 72 миллиона долларов." />

Новый зловред для Android маскируется под видом сервиса поиска топлива

Мошенники быстро подстраиваются под актуальную повестку. На этот раз они решили сыграть на теме доступности топлива и начали распространять Android-приложение, которое маскируется под сервис поиска работающих АЗС. На деле вместо полезной программы пользователь получает вредоносное приложение.

Как сообщили в «Лаборатории Касперского», с середины июня подобные APK-файлы попытались установить более тысячи пользователей, и это только по данным защитных решений компании. Реальное число потенциальных жертв может быть значительно выше.

Схема следующая: на поддельных сайтах обещают карту заправок с актуальной информацией о наличии топлива, возможность заранее планировать маршрут, искать АЗС с нужным видом топлива и сохранять избранные точки. Для работы сервиса предлагают скачать APK-файл напрямую с сайта.

После установки приложение запрашивает доступ к геолокации и файлам на смартфоне. Однако вместо поиска топлива оно начинает собирать данные пользователя: документы, фотографии и видеозаписи, хранящиеся в памяти устройства.

Эксперты напоминают, что установка приложений из неизвестных источников всегда связана с повышенным риском. В отличие от RuStore и других официальных магазинов, сторонние сайты никак не гарантируют безопасность распространяемых APK-файлов.

При этом сама тема топлива уже не впервые используется мошенниками. Ранее специалисты фиксировали фишинговые сайты, которые обещали бесплатные топливные ваучеры, запись на заправку без очереди или поиск доступных АЗС. Их настоящей целью была кража данных банковских карт и аккаунтов в мессенджерах.

Теперь злоумышленники пошли дальше и начали распространять полноценный Android-зловред.

Специалисты рекомендуют скачивать приложения только из официальных магазинов, внимательно проверять запрашиваемые разрешения и не доверять сайтам, которые настойчиво предлагают установить APK-файл напрямую.

RSS: Новости на портале Anti-Malware.ru