Краденые деньги натурой

Краденые деньги натурой

Киберподразделение ФБР в Денвере, шт. Колорадо, опубликовало предупреждение о новой волне вредоносных рассылок, нацеленных на кражу банковских реквизитов с помощью троянской программы ZeuS.



Шаблон, применяемый злоумышленниками, не нов. Зловредные сообщения написаны от имени американской ассоциации электронных платежей NACHA (National Automated Clearing House Association) и уведомляют получателя о проблеме, якобы возникшей при обработке платежа в рамках системы электронных расчетов ACH. Письма спамеров снабжены ссылкой, при активации которой на машину пользователя загружается ZeuS, ― федералы называют эту модификацию Gameover. Возможно, имеется в виду заказной р2р-вариант троянца, недавно обнаруженный ZeusTracker: по словам экспертов, он отправляет краденые данные на коллекторы, поименованные «gameover», передает securelist.com.

По версии ФБР, повелители ZeuS, вооруженные ключами к онлайн-счетам, выводят с них денежные средства и одновременно устраивают «дымовую завесу» ― проводят DDoS-атаку на сайт соответствующего банка. Такой трюк обычно применяется, чтобы отвлечь внимание от незаконных транзакций и воспрепятствовать их отзыву. Любопытно, что часть краденых денег грабители переводят на счета престижных ювелирных салонов, заранее договорившись прислать гонца за драгоценными камнями и дорогими часами. Если банк вовремя обнаружит подлог и успеет отменить перевод оплаты с взломанного счета, владелец магазина понесет убытки.

Роскомнадзор не спит: в России начались массовые сбои протокола VLESS

В России зафиксированы массовые сбои в работе протокола VLESS — одного из популярных способов обхода блокировок. Жалобы начали появляться со вчерашнего вечера и продолжают поступать из разных регионов страны — от Москвы до Дальнего Востока.

Пользователи сообщают о разрывах соединения через одну-две минуты после подключения, а в ряде случаев — о полной невозможности установить сессию.

По их словам, проблемы затрагивают как базовые конфигурации, так и более сложные схемы с маскировкой трафика под обычные сайты.

Речь идёт о протоколе VLESS, который используется в ряде решений для обхода ограничений и долгое время считался одним из наиболее устойчивых к фильтрации. Ранее его уже блокировали точечно, однако нынешняя волна, по оценкам пользователей профильных сообществ, носит более масштабный характер.

В качестве возможной причины называют обновление механизмов фильтрации трафика на уровне ТСПУ (технических средств противодействия угрозам). Предполагается, что системы научились выявлять характерные «отпечатки» трафика VLESS, даже если он маскируется под обычный веб-трафик.

Официальных комментариев по поводу ситуации пока не поступало. Между тем в тематических чатах и каналах активно обсуждают альтернативные схемы подключения и новые способы обхода фильтрации.

Похоже, что очередной этап противостояния между средствами блокировки и инструментами обхода вступил в новую фазу.

RSS: Новости на портале Anti-Malware.ru