У 100 000 клиентов "Сбербанка" украли 2 млрд рублей

У 100 000 клиентов "Сбербанка" украли 2 млрд рублей

В МВД России оценивают суммарные потери клиентов “Сбербанка” от действий кибермошенников в 2 млрд рублей. Всего, как заявили источники в ведомстве информагентству FlashNord, жертвами преступников стали более 100 000 россиян. К какому периоду относятся цифры, источник не уточнил.

Как отмечается, практически все пострадавшие пользовались старыми версиями приложения “Сбербанк Online” для Android на смартфонах, зараженных специально созданным вирусом-трояном. Вредоносная программа была способна похищать средства с привязанных к телефонным номерам карт “Сбербанка”. При этом клиент мог долгое время не замечать списания средств, так как вирус блокировал информационные СМС от банка, передает hitech.vesti.ru.

О том, проводились ли по фактам хищения средств какие-либо следственные действия и к каким результатам они привели, сотрудник МВД не сообщил. Зато источник FlashNord посетовал, что “банк перекладывает ответственность на клиентов, утверждая, что отсутствие антивируса — их проблема”.

Напомним, весной этого года “Сбербанк” выпустил новую версию своего приложения для Android с обновленным интерфейсом, расширенной функциональностью и встроенным антивирусом (наш обзор можно прочитать по этой ссылке). Антивирус проверяет аппарат сразу после установки и не позволит приложению запуститься, если аппарат заражен или потенциально небезопасен (например, пользователем получен рут-доступ).

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru