Фигуранты дела о хищении 13 млн руб у клиентов ВТБ 24 осуждены условно

Фигуранты дела о хищении 13 млн руб у клиентов ВТБ 24 осуждены условно

Фигуранты дела о хищении около 13 миллионов рублей у клиентов банка "ВТБ 24" осуждены условно, сообщила пресс-служба МВД РФ во вторник. "Сегодня Чертановским районным судом Москвы оглашен приговор братьям Евгению и Дмитрию Попелышам. Суд назначил им наказание в виде шести лет лишения свободы условно с испытательным сроком на пять лет, а также штраф в доход государства в размере 450 тысяч рублей с каждого", - говорится в релизе.

Ранее представитель Генпрокуратуры РФ Марина Гриднева сообщила, что по версии следствия, братья Дмитрий и Евгений Попелыш в соучастии с Александром Сарбиным и другими, неустановленными, лицами получили доступ к информации клиентов банка "ВТБ 24" с помощью "трояна" "QHost".

Александр Сарбин, признанный виновным в пособничестве в совершении мошенничества, приговорен к четырем годам лишения свободы условно с испытательным сроком на четыре года. Кроме того, он заплатит в доход государства 200 тысяч рублей.

Потерпевшими по уголовному делу признаны более 170 граждан из 46 регионов России. На имущество молодых людей наложен арест. По информации МВД, это первое уголовное дело в России о компьютерном "фишинге", сообщает rapsinews.ru.

Как пояснила пресс-служба Следственного департамента МВД РФ, в ходе расследования установлено, что два родных брата - уроженцы Санкт-Петербурга - "разработали план хищения денежных средств со счетов клиентов одного из крупных российских банков".

Для этого они подключили к своему плану Сарбина, который создал копию оригинальной веб-страницы дистанционного банковского обслуживания.

После этого молодые люди приобрели набор вредоносного программного обеспечения, функцией которого после активации на зараженном компьютере являлось изменение или подмена некоторых параметров, задействованных в функционале "банк-клиент".

"В результате любые обращения клиентов банка к официальному банковскому сайту перенаправлялись на сервера, принадлежащие мошенникам, где последними была размещена поддельная веб-страница", - уточняется в релизе.

На этих страничках, по информации МВД, клиенты банка вводили свои персональные данные, и эти сведения получали мошенники. Получив доступ к счетам, молодые люди различными способами обналичивали деньги.

Новые кибершпионы охотятся за аккаунтами российских военных в Telegram

Специалисты «Эфшесть/F6» рассказали о новой кибершпионской группировке SiribClone, которая охотится за военнослужащими ВС РФ на приграничных территориях и в зоне проведения СВО. Цель у злоумышленников простая: добраться до телеграм-аккаунтов, переписки, контактов, геолокации и содержимого устройств.

По данным исследователей, следы активности группы нашли в феврале 2026 года, но первые атаки могли начаться ещё летом 2025-го.

Работают злоумышленники сразу по двум направлениям: заражают компьютеры и смартфоны шпионскими программами, а также крадут телеграм-сессии через фейковые страницы аутентификации.

Для десктопов атакующие используют вредоносную программу SiribGrabber. Её распространяли под видом архивов с якобы ведомственными документами. Позже схему обновили: злоумышленники сделали фейковый сайт движения «Бессмертный полк», где при нажатии на кнопку «Принять участие» скачивался архив с вредоносной начинкой.

 

Со смартфонами схема ещё грязнее. Атакующие знакомятся с военными в мессенджерах и приложениях для знакомств под видом девушек. Дальше классика социальной инженерии: посмотри приложение, давай безопасно обмениваться фото, я программист, протестируй. В итоге жертве подсовывают APK-файл Safeintim, SafeintimZ или ZafeintimZ.

 

На деле это не приложение для обмена фото, а шпионская программа SafeLoveStealer. Она имитирует нормальную работу, но параллельно передаёт злоумышленникам данные устройства: фото, видео, документы, геопозицию, параметры сети и Wi-Fi. Также она может записывать звук с микрофона. То есть смартфон превращается в карманного осведомителя.

 

Есть и второй сценарий: атакующие изображают волонтёров и предлагают заполнить форму для получения гуманитарной помощи. Финал тот же — фишинг, вредоносная программа или попытка угнать Telegram.

«Эфшесть/F6» также обнаружила фейковые страницы входа в Telegram: под облачное хранилище, сообщества, результаты анализов и другие приманки. Пользователя просят ввести номер, код и 2FA-пароль. После этого переписка фактически уходит на сторону.

Судя по найденным заметкам злоумышленников, это не случайный криминал ради галочки, а именно военный шпионаж.

RSS: Новости на портале Anti-Malware.ru