Раскрыта группировка кибермошенников

Раскрыта группировка кибермошенников

На этой неделе во всех новостных изданиях появлялись сообщения об арестах операторов бот-сетей Zeus. Крупная мошенническая «организация» имела сообщников во многих странах мира, в том числе Нидерландах, Великобритании и Украине.

С помощью троянца, нацеленного на данные, необходимые для проведения он-лайн расчетов, мошенникам удалось украсть со счетов пострадавших около 70 миллионов долларов. Жертвами киберпреступников стали предприятия малого и среднего бизнеса, муниципальные и религиозные учреждения, а так же частные лица, которые не могут позволить себе защиту высокого уровня.

ФБР совместно с правоохранительными органами других стран давно ведут наблюдение за мошенниками. В мае 2009 года, после того, как агенты ФБР получили сообщение о краже средств со счетов 46ти банков на территории США, стартовала операция под названием «Trident Breach».

Согласно источнику, в результате операции было арестовано более 90 человек в нескольких странах, в том числе 20 человек в Великобритании, 37 в США и 5 арестов было произведено украинскими правоохранительными органами.

По словам заместителя директора отдела по борьбе с киберпреступностью ФБР, Гордона Шоу, правоохранительные органы других стран сыграли важную роль в поиске и поимке преступников. Были арестованы не только те, кто активно использовал вредоносное программное обеспчение, но и его разработчики, а так же лица, осуществлявшие перевод украденных средств на счета группировки в Гонконге, Сингапуре и Кипре.

В четверг в Федеральном суде Манхеттена, 37ми подозреваемым было предъявлено обвинение в участии в заговоре с целью мошенничества в банковской сфере, отмывания украденных денег, использовании поддельных идендификационных данных и использовании махинаций с паспортными данными для кражи средств со счетов своих жертв.

Под видом «Фитнес помощника» в Telegram распространяют Android-зловреды

Компания F6 выявила новую кампанию по распространению мобильных вредоносных приложений. Для этого злоумышленники создают поддельные телеграм-каналы брендов спортивной одежды, через которые распространяют APK-файлы с зловредами.

О новой вредоносной кампании сообщили специалисты F6. Обнаруженный Android-зловред называется «Фитнес помощник» и позиционируется как приложение для подсчёта калорий.

«Аналитики зафиксировали активность поддельного телеграм-канала с 5,5 тыс. подписчиков, который практически идентичен официальному каналу бренда спортивной одежды и куда дублировались сообщения из легитимного канала. На поддельном ресурсе под видом приложения „Фитнес помощник“ для подсчёта калорий предлагается скачать APK-файл, в котором скрыто вредоносное приложение для Android», — пояснили в F6.

Зловред также обнаружили на ряде других каналов-двойников, посвящённых здоровому образу жизни. Кроме того, там были выявлены неактивные боты по продаже слотов на популярные в России марафоны.

Распространяемое злоумышленниками приложение собирает данные с устройств, включая уведомления и СМС-сообщения. Это позволяет атакующим получать доступ в том числе к банковским приложениям.

Как отметил ведущий аналитик F6 Digital Risk Protection Евгений Егоров, маскировка под известные бренды остаётся одним из самых простых и надёжных способов распространения фишинговых ссылок и вредоносных приложений. При этом злоумышленники сознательно выбирают ресурсы не самой массовой тематики, где аудитория меньше ожидает столкнуться с киберугрозами.

В компании напомнили о необходимости соблюдать базовые правила кибергигиены: не переходить по ссылкам на неизвестные ресурсы, не устанавливать приложения из сомнительных источников и внимательно проверять системные разрешения при установке.

Злоумышленники уже не впервые пытаются распространять зловреды под видом легитимных приложений. Так, в ноябре прошлого года была зафиксирована массовая кампания по навязыванию вредоносных приложений, маскировавшихся под антирадары и сервисы предупреждения о дорожных камерах. Для их продвижения тогда также использовались телеграм-каналы автомобильной тематики.

RSS: Новости на портале Anti-Malware.ru