Пермские хакеры украли с банковских счетов 8 миллионов рублей

Пермские хакеры украли с банковских счетов 8 миллионов рублей

...

Недавно пермским оперативникам пачками стали сыпаться факсы от коллег из Московской, Саратовской и Свердловской областей: «С банковских счетов юридических и физических лиц исчезают деньги, а обналичиваются они в Перми».

За дело взялись сотрудники ОБЭП ОВД Ленинского района, которые и вышли на банду хакеров. 

Орудовали преступники по такой схеме. В качестве жертв выбирали людей, которые совершали покупки в Интернете или переводили деньги с одного счета на другой. В общем, вычисляли тех, чьи финансы крутились в виртуальном пространстве. А дальше как в голливудских боевиках - хакеры взламывали их пароли на банковских счетах и снимали оттуда денежки.

Украденные суммы надо было куда-то переводить. Поэтому преступники загодя подготовились.

- Они обращались к студентам, предлагали подзаработать: «Всего-то и нужно - завести в банке карточку на свое имя и передать ее нам, платим 1000 рублей», - рассказывает Константин Орлов, оперуполномоченный ОБЭП УВД по г. Перми.

Потом на эти карты перечислялись деньги жертв хакерской атаки.

За 3 месяца они ограбили более 20 человек на 8 миллионов рублей.

Попались хакеры, на том, что решились повторно использовать карточку, с помощью которой уже орудовали на чужом счете. А владелец этого счета успел заявить о пропаже денег. Банковские служащие получили сигнал, что с «засветившейся» карточки снова снимают деньги. К банкомату немедленно подъехали оперативники и задержали хакеров. Кстати, последние даже пытались оказать сопротивление. 

При обыске у них обнаружили около 40 карточек разных банков.

Кстати, как выяснилось, в обычной жизни хакеры работают менеджерами, есть среди них мелкий предприниматель и безработный. Возраст взломщиков - от 25 до 35 лет.

Уголовное дело в Следственном управлении УВД по Ленинскому району завели по статье 158 ч. 2 УК РФ – «Кража» (до 5 лет тюрьмы).

Источник: Perm.kp.ru 

Flying Eagle превратил Android-смартфоны в карманные камеры слежения

Исследователи из Hunt.io разобрали Android-троян Flying Eagle, который распространяется под видом приложений Бюро общественной безопасности. Жертве предлагают установить APK с поддельного сайта вроде 110gongan[.]com, а затем выдать ему доступ к Accessibility Services. После этого смартфон фактически меняет хозяина.

Троян записывает нажатия клавиш, делает скриншоты, показывает фишинговые окна поверх банковских и государственных приложений, читает СМС, включает камеру и микрофон. Через Android API dispatchGesture операторы могут дистанционно нажимать кнопки и управлять интерфейсом устройства.

Flying Eagle оказался не одной вредоносной программой, а целой фабрикой слежки. В единой панели злоумышленники собирают APK с нужными фишинговыми шаблонами, управляют заражёнными смартфонами и получают украденные данные. Один обнаруженный сервер показывал 46 жертв, 29 из которых оставались онлайн.

Конструктор умеет менять названия пакетов и классов, добавлять мусорные данные для обхода антивирусов и шифровать связь с командным сервером. Отдельные компоненты так и называются: LiveKeysStrok отвечает за кейлоггинг, ScreenCaps — за снимки экрана, а Webjector — за поддельные формы. Следы также связывают платформу с семейством SpyNote.

За 30 дней исследователи насчитали не менее 170 активных серверов Flying Eagle. Большинство находилось в Гонконге, но узлы обнаружились также в США, Канаде, Финляндии, Малайзии и Японии.

После утечки исходников в феврале 2026 года троян окончательно пошёл по рукам. В Telegram продают сборки примерно за 2000 USDT, раздают фишинговые шаблоны и предлагают обналичивать похищенные деньги за комиссию до 50%.

 

На подходе уже наследник — Night Dragon. Ему добавили режим чёрного экрана, автоматическое скрытие и кражу данных Alipay, WeChat, банковских приложений и криптокошельков. Старый орёл ещё летает, а нового дракона уже выпустили на охоту.

RSS: Новости на портале Anti-Malware.ru