Кибермошенники заработали на фальшивых антивирусах 100 миллионов долларов

Трем кибермошенникам - двум гражданам США и гражданину Швеции - предъявлены официальные обвинения в мошенничестве, связанном с распространением фальшивых антивирусов. По данным следствия, Бьорн Сундин и Шайлешкумар Джаин вместе с другими неназванными лицами управляли созданной ими компанией Innovative Marketing. Эта компания размещала в Сети не соответствовавшую действительности рекламу, сообщавшую пользователям, что их компьютеры заражены вирусами, и предлагала установить свое "антивирусное" ПО.

Сообщается, что компания смогла заработать более 100 миллионов долларов. Всего от ее деятельности пострадали свыше миллиона человек из 60 стран мира.

Третий обвиняемый - Джеймс Рино - был одним из руководителей колл-центра Byte Hosting Internet Services, который обеспечивал телефонную поддержку пользователей фальшивого антивируса.

В настоящее время Сундин и Джаин находятся за пределами США. Причем, по сведениям министерства юстиции, Джаин скрывается на территории Украины. Ожидается, что Рино, который ранее заявлял о своей непричастности к противозаконным действиям, предстанет перед судом добровольно.

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кибервымогатели Shadow теперь атакуют российские компании под именем C0met

Киберпреступная группировка Shadow, занимающаяся вымогательством, теперь называется Comet (C0met). Именно под этим именем злоумышленники теперь атакуют российские организации.

О ребрендинге рассказали специалисты компании F.A.C.C.T., которые в конце августа предупреждали о совместных атаках группы Shadow и хактивистов Twelve.

На выбор инструментария, кстати, ребрендинг никак не повлиял: кибервымогатели по-прежнему используют LockBit 3 (Black). А вот для Linux атакующие выбрали шифровальщик, основанный на слитом исходном коде Babuk.

 

По словам самих участников Comet (C0met), в составе группировки присутствуют люди разных национальностей, при этом атакам якобы подвергаются не только российские организации.

Тем не менее в F.A.C.C.T. отметили, что все жертвы Comet располагаются именно в городах России: Москва, Санкт-Петербург, Екатеринбург, Ижевск, Барнаул и др.

 

Напомним, в апреле мы писали про атаки Shadow на крупный российский бизнес. Вымогатели требовали $1-2 млн выкупа и проникали в инфраструктуру жертвы через уязвимые публичные сервисы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru