Киберпреступники украли в 2011 году не менее 75 миллионов долларов

Киберпреступники украли в 2011 году не менее 75 миллионов долларов

Исследование, проведённое специалистами McAfee и Guardian Analytics, показало, что киберпреступники в 2011 году украли с банковских аккаунтов как минимум $75 млн. Cообщается, что мошенники использовали модифицированные вредоносные программы семейств Zeus и SpyEye для обхода двухуровневых систем аутентификации. Жертвами стали частные лица и корпоративные клиенты примерно 60 банков.

Целенаправленные и хорошо скоординированные атаки зафиксированы в Европе, Соединённых Штатах и Латинской Америке. Изучение серверных логов показало, что злоумышленники попытались похитить в общей сложности около $78 млн, а сумма одной из самых крупных незаконных транзакций составила $130 тыс. Отмечается, что некоторые из таких переводов банкам удалось отменить, пишет compulenta.

Экстраполировав данные, полученные при анализе европейских кибератак, исследователи пришли к выводу, что общемировой объём хищений с банковских аккаунтов мог достичь $2,5 млрд.

Для поиска потенциальных жертв мошенники активно применяют методы фишинга, онлайновой слежки и пр.

Какая Nyash! Windows-вымогатель только пугает, не шифруя файлы

В конце прошлого года специалисты F6 обнаружили нового Windows-зловреда, выводящего на экран требование выкупа за расшифровку файлов. Анализ показал, что это тривиальный блокировщик, замаскированный под более опасную угрозу.

Вредонос препятствует закрытию активного окна, вызову диспетчера задач, перезагрузке ОС через перехват нажатия горячих клавиш.

Он также умеет определять свой запуск в виртуальных средах / песочницах и вносить изменения в реестр для закрепления в системе. Функции шифрования данных у вымогателя-блокера отсутствуют.

В создаваемой им записке (info-Locker.txt) упомянуто имя автора атаки — некая «Команда Legion». Для получения спасительного кода жертве предлагается воспользоваться телеграм-контактом @nyashteam***.

Имя NyashTeam известно ИБ-сообществу с 2022 года. Данная группировка занимается продажей зловредов по модели MaaS (malware-as-a-service, «вредонос как услуга») и предоставляет клиентам хостинг админ-панелей, в основном в зоне RU.

 

Код разблокировки создается на основе ID зараженной машины, генерируемого зловредом, и времени его запуска. После правильного ввода вредонос удаляет себя из автостарта и завершает работу.

Как оказалось, обнаруженный блокировщик не так уж нов. Злоумышленники используют его в атаках как минимум с 2022 года, изменяя лишь авторство и телеграм-контакт в вымогательской записке.

RSS: Новости на портале Anti-Malware.ru