HeadHunter привлек к ответственности создателя фишингового сайта

HeadHunter привлек к ответственности создателя фишингового сайта

HeadHunter при содействии компании Group-IB и UALinux пресек деятельность компьютерного злоумышленника, обманывавшего соискателей с помощью фишингового сайта «headhuhter.ru». В 2012 г. HeadHunter обнаружил сайт «headhuhter.ru», который кроме схожего домена (изменена одна буква в оригинальном названии), был оформлен с неправомерным использованием товарного знака HeadHunter, являющегося объектом интеллектуальной собственности компании.

Для подтверждения фактов нарушения прав HeadHunter и установления личности предполагаемого злоумышленника, компания обратилась к экспертам Group-IB.

Исследование, проведенное специалистами центра CERT-GIB (Group-IB), показало, что сайт используется владельцем для мошенничества с использованием SMS-сообщений. У перешедшего на ресурс пользователя в браузере появлялось сообщение, предлагающее якобы пройти авторизацию с помощью ввода номера мобильного телефона. После этого пользователю приходило SMS-сообщение с кодом, который злоумышленник предлагал ввести на сайте. Это действие подписывало пользователя на платную услугу, сообщает cnews.ru.

В ходе расследования было установлено, что предполагаемый создатель данного ресурса — 20-летний гражданин Украины. Получить более подробные данные о его местонахождении удалось благодаря украинскому партнеру Group-IB — компании UALinux. Собранная доказательственная база позволила правоохранительным органам Украины возбудить дело по ст.51-2 КоАП Украины («Нарушение прав на объекты интеллектуальной собственности») и передать материалы дела в суд.

В январе 2013 г. в одном из районных судов Украины состоялось судебное разбирательство по данному делу, по итогам которого вина злоумышленника была установлена, а сам он был привлечен к ответственности.

HeadHunter активно противодействует злоумышленникам уже на протяжении года и сейчас фиксирует значительное сокращение числа сообщений от пользователей о фактах мошенничества с использованием фишинговых сайтов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru