Хактивисты-антикоррупционеры выложили в сеть пиратские базы с личными данными россиян

Анонимные хактивисты выложили в свободном доступе в интернете пиратские базы с личными данными россиян, позиционируя свой ресурс как инструмент борьбы со «всеохватывающей коррупцией» и «беспределом» в России.



«Мы убеждены, что эффективно бороться с этими проявлениями можно, если в стране будет активный общественный контроль со стороны граждан. Но для этого необходимо часть закрытой информации сделать открытой, тогда простые граждане России смогут самостоятельно проводить расследования и выявлять коррупционные проявления, особенно на местах. Надеемся, наш проект станет для них хорошим подспорьем», — пишут анонимы, называющие себя «распределенной командой разработчиков, которым небезразлично, что происходит в России», сообщают vedomosti.ru.

«Точно так же, как молоток в руках мастера ― это полезный инструмент, а в руках убийцы ― орудие преступления, мы допускаем, что нашей системой могут воспользоваться не только в благих, но и в дурных целях. Но преступники и без нашего проекта могут найти необходимую им информацию через их криминальные связи», — отмечают они.

Сайт, расположенный по адресам rusleaks.com, rusleaks.net и rusleaks.org, содержит снабженную поиском базу личных данных россиян, включая паспортные данные, информацию о номерах телефонов, информацию об утерянных документах; информацию о зарегистрированных транспортных средствах и наложенных штрафах; информацию о передвижениях по стране — проданных железнодорожных билетах и регистрации на авиарейсы. Также в базе содержатся данные о регистрации юридических лиц и частных предпринимателей. Кроме того, на сайте можно найти информацию о поднадзорных лицах (тех, кто находится под контролем после освобождения из мест лишения свободы) и лицах, совершивших административные правонарушения.

Издатель сайта газеты «Ведомости» Виктор Саксон считает, что трудозатраты на подобную базу данных минимальны, а характер доступных сведений позволяет предположить, что она собрана из разнородных пиратских баз данных. Двое сотрудников «Ведомостей», введя свои личные данные, получили сведения о номерах своих паспортов и личные данные своих родственников.

Сайты зарегистрированы в начале года на Багамах на анонимов. Согласно информации, размещенной на сайте, программно-аппаратный комплекс физически находится в Швеции, на той же площадке, где изначально размещался проект Wikileaks, получивший широкую скандальную известность после публикации секретных телеграмм американских дипломатов. За счет этого создатели сайта рассчитывают обеспечивать свои пользователям «очень высокую степень» конфиденциальности. Они обещают регулярно добавлять новые базы и функциональные возможности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новые целевые атаки в России: банкер RTM в тандеме с шифровальщиком

Русскоязычная криминальная группа, стоящая за банковским трояном RTM, запустила новую кампанию, нацеленную на отъем денег у юрлиц – клиентов банков в странах бывшего СНГ. На сей раз злоумышленники в качестве запасного варианта используют также не известную ранее вымогательскую программу, которой в «Лаборатории Касперского» присвоили кодовое имя Quoter.

Рассылка вредоносных писем в рамках текущих целевых атак, по данным экспертов, была проведена еще в середине 2019 года. Поддельные сообщения с такими темами, как «Повестка в суд», «Заявка на возврат», «Закрывающие документы», «Копии документов за прошлый месяц», были снабжены вложением, которое получателю предлагали открыть, чтобы ознакомиться с подробностями.

При открытии этого файла на машину жертвы устанавливался банкер RTM. Этот Windows-зловред, способный поразить до 10 тыс. компьютеров в сутки, известен ИБ-сообществу с 2015 года. Его операторы обычно атакуют предприятия малого и среднего бизнеса, пытаясь добраться до компьютеров, с которых проводятся финансовые операции, и на лету подменить банковские реквизиты в свою пользу.

Активная фаза текущей RTM-кампании наступила в минувшем декабре. Закрепившись в зараженной системе, злоумышленники начали продвигаться вширь по сетям жертв в поисках компьютеров сотрудников бухгалтерии. Горизонтальное перемещение при этом осуществляется с помощью легитимных инструментов удаленного администрирования, таких как LiteManager и RMS (Remote Manipulator System), а также самодельных утилит.

Добравшись до машины с установленной системой ДБО, авторы атаки ждут удобного случая для подмены реквизитов получателя платежа, а затем пытаются им воспользоваться. Если многочисленные попытки RTM вмешаться в работу ДБО оказываются провальными, они запускают в сеть вымогательскую программу.

Этот зловред шифрует данные, используя алгоритм AES в режиме CBC с 256-битным ключом. В Kaspersky новобранца нарекли Quoter, так как он добавляет в код зашифрованных файлов цитаты из популярных кинофильмов.

В тех случаях, когда жертва игнорирует требование выкупа за расшифровку, злоумышленники прибегают в шантажу: сообщают ей о краже данных и грозятся их опубликовать, если та в течение нескольких дней не заплатит им $1 млн в биткоинах.

На настоящий момент выявлено около десяти российских предприятий, пострадавших в ходе новых RTM-атак, — в основном это транспортные компании и финансовые организации. Публикуя отчет, исследователи отметили, что использование программ-шифровальщиков нехарактерно для русскоязычных ОПГ. Обычно они применяют таких зловредов против организаций за пределами России, опасаясь преследования со стороны властей по месту жительства.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru