Партнер Microsoft попался на мошенничестве

Партнер Microsoft попался на мошенничестве

...

Компания Comantra, штаб которой находится в Индии, лишилась статуса золотого партнера Microsoft за организацию мошеннической аферы. Силами собственного телефонного центра технической поддержки фирма обзванивала потенциальных жертв и обманом заставляла их соглашаться на "антивирусное обслуживание".


Схема выглядела так: пользователям из Великобритании, Австралии, Канады и других стран поступали вызовы от сотрудников Comantra, которые представлялись специалистами Microsoft и заявляли, будто компьютер их собеседника заражен, и им необходимо провести соответствующие мероприятия для избавления от "инфекции". Сообщается, что в качестве "доказательства" они могли, к примеру, попросить жертву открыть системный журнал - "Просмотр событий"; если в протоколах обнаруживались какие угодно ошибки, то работники фирмы называли причиной их появления деятельность вредоносного программного обеспечения.

Если пользователя удавалось напугать, то сотрудники компании предлагали ему "избавиться от проблем" - для этого выдвигались требования открыть техническим специалистам Comantra удаленный доступ к компьютеру и передать им сведения о кредитной карте с целью "оплаты услуг". На случай, если собеседник проявлял недоверчивость, ему показывали знак злотого партнера Microsoft на сайте Comantra, чтобы придать этой "акции" видимость легитимности. Надо заметить, что на момент развития основных событий знак был подлинным - компания действительно была сертифицированным партнером корпорации с "золотым" статусом и не стеснялась прикрываться этим фактом. Плата за "обслуживание" могла достигать почти 200 фунтов стерлингов.

Согласно имеющимся сведениям, сам по себе этот инцидент довольно давний: он произошел более года назад. Пострадавшие довольно долго старались внушить Microsoft, что происшествие является весьма серьезным, но успеха добились лишь в июне сего года - именно тогда в Редмонде начали расследование. Продлилось оно еще три месяца, и вот - официальное заявление о лишении Comantra статуса золотого партнера. В нем говорится, что было получено уведомление о проблеме, касающейся сомнительной бизнес-деятельности одного из участников партнерской сети Microsoft, и последующее изучение вопроса подтвердило истинность данной информации, в результате чего партнерские отношения с Comantra были прекращены. Представители корпорации также подчеркнули, что ни одна организация, сотрудничающая с ней, не располагает правом действовать от имени Microsoft или выдавать себя за нее.

Sophos

Письмо автору

" />

ФБР расследует серию вредоносных игр в Steam и ищет пострадавших игроков

ФБР запустило публичный сбор информации по делу о вредоносных играх в Steam. Ведомство сообщило, что подразделение в Сиэтле ищет возможных пострадавших, которые устанавливали игры из Steam со встроенным вредоносным кодом.

Судя по описанию, речь идёт не о каком-то единичном инциденте, а о целой серии историй, когда под видом обычных игр пользователям подсовывали зловред.

Такие проекты выглядели вполне безобидно, но после запуска могли красть данные, перехватывать аккаунты и вытаскивать конфиденциальную информацию с компьютера. Об этом ранее писали и исследователи, разбиравшие отдельные случаи на Steam.

Среди игр, которые связывают с этой историей, называют Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFi, Tokenova и BlockBlasters. Особенно заметным оказался случай с BlockBlasters: по данным исследователей, вредоносная активность там проявилась после одного из патчей, а зловред собирал, в частности, данные, связанные с криптокошельками и учётными записями пользователя.

Вообще, схема довольно неприятная: человек просто ставит игру, запускает её как обычно, а дальше вместе с развлечением получает ещё и скрытую нагрузку в виде стилера или другого вредоносного инструмента.

В результате под удар могут попасть не только игровые аккаунты, но и сохранённые сессии в браузере, логины, пароли и криптокошельки. В случае с BlockBlasters исследователи отдельно указывали на сбор данных Steam и другой информации с заражённой системы.

ФБР сейчас предлагает пострадавшим добровольно заполнить специальную форму на своём сайте. Ведомство подчёркивает, что ответы конфиденциальны, а тех, кто предоставит информацию, при необходимости могут позже попросить о дополнительных деталях.

RSS: Новости на портале Anti-Malware.ru