В создание российского комплекса ИТ-защиты CyberCop вложат 30 млн рублей

В создание российского комплекса ИТ-защиты CyberCop вложат 30 млн. рублей

Компания Leta Group объявила о получении Group-IB гранта в 21 млн. руб. от инновационного центра «Сколково» на разработку глобальной системы противодействия киберпреступности CyberCop. Leta Group, являясь аккредитованным инвестором в проекты «Сколково», софинансирует этот проект дополнительно на сумму 9 млн. руб.

CyberCop представляет собой комплекс инструментов, направленный на выявление и нейтрализацию неправомерных действий в виртуальном пространстве. В его основе лежит технология глобального мониторинга, сбора и анализа данных о способах подготовки и совершения киберпреступлений, выявления закономерностей и выработки алгоритмов превентивных мер, а также механизмов фиксации фактов и следов преступлений в Сети.

Система CyberCop состоит из трех основных модулей:

  • CyberCrimeMonitor — центральный модуль, отвечающий за хранение, обработку и корреляцию информации о преступлениях в сфере высоких технологий;
  • FraudMonitor — подсистема, предназначенная для фиксации и предотвращения мошенничества в системах интернет-банкинга;
  • BrandPointProtection — модуль, который позволяет осуществлять автоматизированный мониторинг сети Интернет на предмет нарушения прав авторов и правообладателей, незаконного использования корпоративных брендов и осуществления фишинговых атак.

Модульность системы позволяет охватить большое число потребителей, которые могут работать как с CyberCop в целом, так и с его отдельными частями.

Так, CyberCrimeMonitor рассчитан на государственные и частные службы безопасности: он предоставляет централизованное хранилище данных о правонарушениях и автоматизированный сбор и обработку новой информации, имеющей отношение к киберперступности. FraudMonitor и BrandPointProtection предназначаются прежде всего для банков и финансовых организаций, так как позволяют проводить профилактику и предотвращение мошеннических операций разного рода, а также дают возможность проведения самостоятельных внутренних расследований и корректного сбора цифровых доказательств.

Отличительной чертой киберпреступности является ее глобальность, поэтому CyberCop предназначен не только для российских структур, но и для зарубежных банков, иностранных криминалистических компаний и правоохранительных органов.

Реализация проекта рассчитана на полтора года, хотя уже сейчас в распоряжении Group-IB есть действующие элементы системы. Подготовлен интерфейс для автоматизированного мониторинга, сбора и регистрации мошеннических операций, который ляжет в основу создания подсистемы FraudMonitor. Работает интерфейс автоматизированного мониторинга регистрации доменных имен и выявления недобросовестного использования бренда, который ляжет в основу создания модуля BrandPointProtection.

Новый Android-зловред крадёт данные карт через поддельный HandyPay

Исследователи из ESET обнаружили новую версию Android-зловреда NGate, на этот раз он маскируется не под NFCGate, как раньше, а под легитимное приложение HandyPay. По данным ESET, активность началась ещё в ноябре 2025 года. Пользователей заманивают на поддельные страницы, имитирующие карточку приложения в Google Play.

Дальше жертве предлагают скачать «нужное» приложение, которым и оказывается троянизированная версия HandyPay. После установки программа просит сделать её приложением для оплаты по умолчанию, а затем убеждает ввести ПИН-код карты и приложить её к смартфону с NFC.

 

На этом этапе и начинается основная атака. Зловред перехватывает NFC-данные банковской карты и передаёт их на устройство злоумышленников. Параллельно он крадёт введённый пользователем ПИН-код и отправляет его на командный сервер. В итоге у атакующих оказывается всё, что нужно для бесконтактного снятия наличных в банкомате или несанкционированных платежей.

 

По сути, перед нами очередная эволюция NGate — семейства зловредов, которое ESET впервые подробно описала ещё в августе 2024 года. Тогда речь шла об атаках на клиентов чешских банков с использованием NFC-релейных атак для кражи данных платёжных карт и последующего вывода денег через банкоматы.

Новая версия отличается не только географией, но и инструментарием. Вместо старых решений злоумышленники выбрали HandyPay — приложение с уже встроенной функцией релейной передачи NFC-данных.

В ESET считают, что это могло быть связано и с более низкой стоимостью использования такого инструмента, и с тем, что HandyPay не требует лишних разрешений, кроме статуса платёжного приложения по умолчанию. Это делает атаку менее подозрительной для жертвы.

Есть у этой истории и ещё одна любопытная деталь. Исследователи заметили в коде эмодзи в отладочных и системных сообщениях — это может указывать на использование генеративного ИИ при создании или доработке вредоносной нагрузки. Прямого доказательства тут нет, но сама версия выглядит вполне в духе времени: преступникам уже не обязательно быть сильными разработчиками, чтобы собирать рабочие зловреды.

RSS: Новости на портале Anti-Malware.ru