Cпециалисты «Лаборатории Касперского» помогли задержать киберпреступника

Cпециалисты «Лаборатории Касперского» помогли задержать киберпреступника

В конце августа Среднеахтубинский районный суд Волгоградской области вынес приговор 24-летнему Азамату Вербицкому, продававшему вредоносное программное обеспечение, направленное на кражу личных данных и парольно-кодовой информации для доступа к банковским системам. Отдел расследований компьютерных инцидентов «Лаборатории Касперского» осуществил техническое сопровождение операции по задержанию злоумышленника.

Правоохранительные органы обратились в «Лабораторию Касперского» за техническим содействием – для подтверждения версии следствия, подозревавшего жителя Волгоградской области в продаже интернет-пользователям на многочисленных закрытых форумах банковских троянцев. По оценке экспертов, ущерб от продаж этих вредоносных программ исчисляется несколькими миллионами долларов.

Специалисты «Лаборатории Касперского» провели исследование содержимого жесткого диска подозреваемого, где были обнаружены исходные коды приложений, которые классифицируются как банковские троянские программы. Данное вредоносное ПО было специально создано для получения неправомерного доступа к реквизитам онлайн банковских систем. Имея эти данные, злоумышленник совершает уже реальные хищения денежных средств, настолько крупные, насколько может позволить банковский счет жертвы. Решением суда киберпреступник признан виновным по статье «Мошенничество» и приговорен к 1 году и 3 месяцам в колонии общего режима.

«До некоторых пор киберпреступники в России были уверены в собственной безнаказанности, позволяя себе любые грубо реализованные и неприкрытые злонамеренные действия. В данном случае злоумышленник тоже не отягощал себя скрытием следов и вел торговлю троянскими программами почти в открытую, очевидно, полагая, что закон в Интернете бессилен. Уверен, что кибернегодяи все чаще будут сталкиваться не только с техническими защитными решениями, но и совершенно реальным уголовным наказанием за свои действия», – прокомментировал приговор суда Руслан Стоянов, руководитель отдела расследования компьютерных инцидентов «Лаборатории Касперского».

«В этой операции специалисты «Лаборатории Касперского» оказали следствию техническое содействие по сбору доказательной базы, послужившей основой в данном уголовном деле. Наше сотрудничество – наглядный пример эффективного государственно-частного партнерства, благодаря которому принцип неотвратимости наказания реализуется в полном объеме», – отметил Игорь Чекунов, заместитель генерального директора по юридическим вопросам «Лаборатории Касперского».

Все чаще расследования преступлений в сфере информационных технологий доводятся до суда, а хакеры получают адекватное наказание. Данный эпизод – один из многих в практике отдела расследования компьютерных инцидентов «Лаборатории Касперского». Своевременное привлечение специалистов отдела помогает компаниям вовремя выявить сам инцидент, локализовать его распространение, произвести пост-анализ для восстановления хронологии событий и выявления использованных инструментов, а также установить личность злоумышленников в рамках возбужденного уголовного дела.

После разблокировки Roblox в России мошенники раздают фейковые робуксы

Roblox вернулся в Россию, а мошенники тут же устроили на этом праздник фишинга. Компания «Эфшесть / F6» обнаружила новую схему угона аккаунтов в мессенджерах: злоумышленники обещают пользователям бесплатную игровую валюту в честь возвращения Roblox, а на деле крадут коды входа.

Официально о снятии ограничений с Roblox стало известно 10 июня 2026 года. После этого начали появляться фейковые сайты, копирующие дизайн настоящего Roblox. На них пользователям предлагают получить 1000 робуксов бесплатно. Ну конечно, просто так, без подвоха, как же иначе.

 

По данным «Эфшесть / F6», к 2 июля специалисты нашли уже более 10 фишинговых ресурсов, созданных по одному шаблону. Больше половины доменов зарегистрированы в зоне .xyz, остальные — в .cfd, .shop, .top, .cyou и .sbs. Ссылки на такие сайты распространяют через рекламные посты в Telegram, включая приватные и открытые каналы.

 

Пользователь нажимает кнопку «Продолжить», вводит номер телефона, а затем получает запрос на код из СМС. Только это не код для начисления робуксов, а код подтверждения входа в мессенджер. Если его ввести, аккаунт фактически оказывается в руках злоумышленников.

После этого мошенники могут читать переписку, смотреть контакты, документы, фото и видео, а также рассылать сообщения от имени жертвы. При этом пользователь может даже не сразу понять, что доступ уже скомпрометирован: злоумышленники не всегда блокируют владельца аккаунта сразу.

 

В «Эфшесть / F6» отмечают, что связанные с этими фейковыми сайтами IP-адреса пересекаются и с другими фишинговыми ресурсами, которые используются для угона учетных записей по похожим схемам.

Специалисты компании уже направили домены на блокировку в России. Но расслабляться рано: такие сайты легко появляются заново.

RSS: Новости на портале Anti-Malware.ru