Осужденный сисадмин украл базу данных у ФСИН

Осужденный сисадмин украл базу данных у ФСИН

Бывший системный администратор одной из казанских фирм Наиль Низамов будет осужден по обвинению в краже служебной информации УФСИН России по Татарстану. Об этом сообщает агентство "Интерфакс" со ссылкой на помощника руководителя СУ СКР по Татарстану Андрея Шептицкого.

По материалам дела, в июне 2010 года Низамов был осужден на полгода условно за совершение кражи. Он должен был регулярно являться в уголовно-исполнительную инспекцию №48 в Казани. Сотрудники инспекции узнали, что Низамов хорошо разбирается в IT-технологиях и попросили его установить на служебных компьютерах антивирусную программу и в дальнейшем обновлять ее базы.

Во время установки антивируса Низамов обнаружил на компьютерах служебные базы данных "АКУС" (Автоматизированный картотечный учет спецконтингента) и "Паспорта 2007". Данные он скопировал на USB-накопитель, однако дома открыть их не смог, так как базы оказались защищены паролем.

После этого хакер установил на компьютер в инспекции программу, перехватывающую нажатия клавиш, и с ее помощью узнал пароли. Затем он выложил эти базы в интернет.

Сотрудники управления собственной безопасности ГУФСИН Росии по Татарстану выявили злоумышленника в конце 2011 года. Ему предъявили обвинение по статье 272 части 1 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации). Сотрудники уголовно-исполнительной инспекции, которые допустили утечку информации, понесли дисциплинарное наказание.

Низамов свою вину признал полностью, в связи с чем его дело будет рассмотрено в мировом суде в особом порядке.

Интерфакс" со ссылкой на помощника руководителя СУ СКР по Татарстану Андрея Шептицкого." />

Новый троян шифрует Android, крадёт переписку и пугает владельца скримерами

Исследователи из Zimperium обнаружили Android-вредонос Mantax Otax, который объединил шифровальщик, шпионский софт и набор инструментов для издевательства над жертвой. Он крадёт данные, блокирует экран, требует выкуп и по команде устраивает на смартфоне настоящее шоу ужасов.

Кампанию связывают с индонезийскими операторами. Вредонос распространяют под видом APK-файлов через сторонние хостинги, фишинговые сообщения и методы социальной инженерии.

В Google Play его не размещают, поэтому сначала жертву нужно убедить самостоятельно установить приложение и выдать ему права администратора и доступ к Accessibility.

После запуска Mantax Otax получает адрес управляющего сервера через GitHub, регистрирует заражённое устройство и отправляет его идентификатор, местоположение, оператора связи и версию Android. Команды поступают через Firebase или WebSockets.

На Android 9 и более старых версиях вредонос обходит общее хранилище, шифрует документы, фотографии, видео, архивы, базы данных и другие файлы алгоритмом AES. Оригиналы удаляются, а копии получают расширение .enc. Локальные изображения заменяются требованиями выкупа, после чего поверх экрана открывается чат с вымогателями.


На Android 10 и новее Scoped Storage серьёзно ограничивает масштаб шифрования. Но расслабляться рано: шпионская часть никуда не исчезает. Mantax Otax способен красть ПИН-код блокировки, СМС и одноразовые пароли, контакты, историю звонков и браузера, данные аккаунтов Google, переписку WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и Telegram.

Вредонос также делает снимки обеими камерами, записывает экран в MP4 и транслирует происходящее почти в реальном времени. Во второй версии появились непрерывные диалоговые окна, полноэкранные ролики, всплывающие каждые 600 мс скримеры и произвольные фразы, которые смартфон зачитывает вслух. Если выкуп не платят, телефон буквально начинает орать.


Актуальный Play Protect уже распознаёт и блокирует Mantax Otax. Пользователям рекомендуют не устанавливать APK из сомнительных источников и не выдавать Accessibility неизвестным приложениям.

RSS: Новости на портале Anti-Malware.ru