Полиция Украины конфисковала серверы распространившей Petya компании

Полиция Украины конфисковала серверы распространившей Petya компании

Полиция Украины конфисковала серверы распространившей Petya компании

Полиция Украины во вторник конфисковала серверы украинской компании M.E.DOC, занимающейся разработкой компьютерных программ, в связи с расследованием кибератаки, произошедшей на прошлой неделе. Об этом агентству Reuters сообщил глава департамента киберполиции МВД Украины Сергей Демедюк.

По заявлению представителей украинской власти и специалистов по компьютерной безопасности, изначальным источником распространения компьютерного вируса Petya стали программные обновления, рассылаемые компанией M.E.DOC. Эта фирма является разработчиком самой популярной на Украине программы по налоговому администрированию, пишет tass.ru.

Ранее сотрудники M.E.DOC заявили Reuters, что серверы этой фирмы не были взломаны хакерами и обновления, разосланные компанией, не были заражены компьютерным вирусом.

Между тем глава киберполиции Украины Сергей Демедюк заявил в опубликованном во вторник интервью агентству Associated Press, что компании M.E.DOC будут предъявлены обвинения в халатности в связи с кибератакой, так как она не приняла мер по усилению своей киберзащиты несмотря на предупреждения.

"Они знали об этом, - заявил Демедюк. - Разные фирмы по борьбе с компьютерными вирусами много раз предупреждали их. За свою халатность они понесут уголовную ответственность".

27 июня была зафиксирована глобальная хакерская атака с использованием вируса-шифровальщика Petya. По оценкам Group-IB, вирус атаковал около 80 компаний, большинство из которых украинские. В России воздействию вируса подверглись "Роснефть", "Башнефть", Mars, Nivea и Mondelez International. Вирус блокирует запуск операционной системы и за возобновление работы и расшифровку файлов требует выкуп в размере $300 в биткоинах.

Служба безопасности Украины в субботу обвинила в этой кибератаке спецслужбы России.

Фейковые бонусы в Brawl Stars обернулись угоном детских аккаунтов

Компания Эфшесть/F6 зафиксировала фишинговые атаки на детей и подростков, играющих в мобильные проекты Supercell. Под удар попали пользователи Brawl Stars, Clash of Clans, Clash Royale и других игр студии. В схеме используется как минимум девять активных фишинговых доменов. Среди них есть русскоязычный сайт, который имитирует официальный магазин Supercell.

Мошенники играют на простой и рабочей приманке — бесплатных бонусах. В соцсетях они размещают объявления якобы от имени Supercell Store и обещают уникальные акции, бесплатные гемы, скины, бусты и другие внутриигровые подарки. Причём предложения выглядят заметно щедрее, чем настоящие акции разработчика.

 

 

Ссылки из таких публикаций ведут на фишинговые сайты. Их адреса похожи на настоящие, а оформление копирует стиль Brawl Stars и других игр Supercell. После перехода пользователя просят ввести ID игрового аккаунта, затем выбрать приз — например гемы, скин или специальную акцию.

 

Дальше начинается основная часть схемы: для получения подарка ребёнка или подростка просят пройти верификацию через поддельную форму Google-аккаунта и подтвердить номер телефона. Так злоумышленники получают доступ к учётной записи Supercell. После этого аккаунт можно перепродать на сторонних площадках.

 

Похожую схему Эфшесть/F6 фиксирует и в отношении игроков Clash of Clans.

Эксперты отмечают, что такие атаки особенно хорошо работают против молодой аудитории. Дети чаще реагируют на обещания бесплатных бонусов и могут не заметить подмену сайта или подозрительную форму входа.

RSS: Новости на портале Anti-Malware.ru