Хакеры выложили переговоры крупнейшего банка Крыма и Банка Москвы

Хакеры выложили переговоры крупнейшего банка Крыма и Банка Москвы

В сеть попали переговоры лиц, которых «Шалтай Болтай» называет вице-президентом, начальником службы безопасности Банка Москвы Виталием Никишаевым, членом совета директоров РНКБ Алексеем Гостевым и председателем совета директоров РНКБ Русланом Арефьевым.

Все трое обсуждали оперативные и административные вопросы, касающиеся РНКБ, притом якобы Арефьев и Гостев консультировались по данному поводу с Никишаевым. В частности, в беседе между «Никишаевым» и «Арефьевым» шла речь о выдвижении «Гостева» в совет директоров РНКБ. Переговоры, по данным хакеров, велись летом 2014 года, после того, как Банк Москвы вышел из капитала РНКБ, пишет top.rbc.ru.

Согласно информации на официальном сайте РНКБ, в совет директоров действительно входит Алексей Гостев, а председателем совета является Руслан Арефьев. Пресс-служба Банка Москвы подтвердила, что в банке работает Виталий Никишаев, который занимает должность вице-президента, начальника службы безопасности. Однако подлинность их голосов на записи пока никто не подтвердил.

«Мне просто озвучили, что Совмин [Крыма] хочет видеть Гостева. Ну, изначально они хотели, чтобы он был директором по безопасности… Ну я, в принципе, поговорил и сказал, что пока что мы уже выстроили некую вертикаль, что ее ломать не стоит… В принципе, они его позиционируют как вот там от антикоррупционного комитета, что он будет как бы там, со стороны Совмина там, смотреть за нами… Товарищ не возражает, но вот я как бы с вами…», — говорит человек, обозначенный в материалах «Шалтая» как Арефьев.

«Кто становится членом совета директоров?» — спрашивает человек, названный Никишаевым.

«Гостев… Они хотели, чтобы он вообще стал директором департамента, но знаете, у нас уже есть директор департамента, вот вертикаль уже выстроена, то есть это будет там неправильная как бы с нескольких сторон…»

«Ну… я вчера с (неразборчиво) разговаривал там на другие темы по Крыму, этого он не касался, но ты смотри, Алексей, он это самое, там он очень близок к [Сергею] Аксенову [глава республики Крым]… Это как бы факт. Вот они, естественно, его там двигают. Но у нас, мы и так, я ему уже там отвел позицию практически в Крыму главного. Но поскольку у нас головная контора пока находится в Москве, назначен директор… управляет этот самый, руководитель управления, то как-то здесь… цепочка, ты правильно говоришь, она рушится. Вот…»

До 26 марта прошлого года РНКБ представлял из себя маленький московский банк, который на 100% принадлежал Банку Москвы. Но официально был продан группе лиц — в связи с решением о его выходе в Крым. Сейчас банк РНКБ, согласно информации на его сайте, принадлежит ЗАО «РНКБ-Холдинг», бенефициаром которого является ООО «Комплексные энергетические решения» (принадлежит ООО «Прайд» и ООО «Стройэнергорезерв»).

«Банк Москвы вышел из капитала РНКБ в марте 2014 года и в настоящее время не оказывает какого-либо влияния на деятельность данного банка», — констатировал официальный представитель Банка Москвы. Виталий Никишаев, по сообщению пресс-службы Банка Москвы, пока не прокомментировал, подлинные ли записи, обнародованные «Анонимным интернационалом». Банк РНКБ, как сообщил представитель его пресс-службы, не комментирует эту ситуацию.

Крупные банки России до сих пор официально в Крыму не работают, опасаясь попасть под санкции (за исключением банка «Россия», который и так находится под санкциями). Зато мелкие и средние банки увидели для себя выгоду в разворачивании на полуострове бизнеса, заполнив тем самым пустующую нишу (вхождение российских банков на полуостров сопровождалось закрытием там украинских банков, не имевших возможности осуществлять в регионе операционную деятельность).

РНКБ стал первым российским банком, вышедшим на крымский рынок, и сегодня он является крупнейшим на полуострове. Согласно информации на сайте ЦБ, у РНКБ сейчас 275 офисов, подавляющее большинство из них расположены на территории Крыма и Севастополя.

Flying Eagle превратил Android-смартфоны в карманные камеры слежения

Исследователи из Hunt.io разобрали Android-троян Flying Eagle, который распространяется под видом приложений Бюро общественной безопасности. Жертве предлагают установить APK с поддельного сайта вроде 110gongan[.]com, а затем выдать ему доступ к Accessibility Services. После этого смартфон фактически меняет хозяина.

Троян записывает нажатия клавиш, делает скриншоты, показывает фишинговые окна поверх банковских и государственных приложений, читает СМС, включает камеру и микрофон. Через Android API dispatchGesture операторы могут дистанционно нажимать кнопки и управлять интерфейсом устройства.

Flying Eagle оказался не одной вредоносной программой, а целой фабрикой слежки. В единой панели злоумышленники собирают APK с нужными фишинговыми шаблонами, управляют заражёнными смартфонами и получают украденные данные. Один обнаруженный сервер показывал 46 жертв, 29 из которых оставались онлайн.

Конструктор умеет менять названия пакетов и классов, добавлять мусорные данные для обхода антивирусов и шифровать связь с командным сервером. Отдельные компоненты так и называются: LiveKeysStrok отвечает за кейлоггинг, ScreenCaps — за снимки экрана, а Webjector — за поддельные формы. Следы также связывают платформу с семейством SpyNote.

За 30 дней исследователи насчитали не менее 170 активных серверов Flying Eagle. Большинство находилось в Гонконге, но узлы обнаружились также в США, Канаде, Финляндии, Малайзии и Японии.

После утечки исходников в феврале 2026 года троян окончательно пошёл по рукам. В Telegram продают сборки примерно за 2000 USDT, раздают фишинговые шаблоны и предлагают обналичивать похищенные деньги за комиссию до 50%.

 

На подходе уже наследник — Night Dragon. Ему добавили режим чёрного экрана, автоматическое скрытие и кражу данных Alipay, WeChat, банковских приложений и криптокошельков. Старый орёл ещё летает, а нового дракона уже выпустили на охоту.

RSS: Новости на портале Anti-Malware.ru