В продаже на андеграундных форумах появился набор эксплойтов Disdain

В продаже на андеграундных форумах появился набор эксплойтов Disdain

В продаже на андеграундных форумах появился набор эксплойтов Disdain

Независимый ИБ-специалист Дэвид Монтенегро (David Montenegro) обнаружил, что на черном рынке в продаже появился новый набор эксплоитов Disdain, чья стоимость начинается от 80 долларов США.

Монтенегро и специалисты компании Intsights уже проследили набор эксплоитов до русскоязычных хакерских форумов, где обнаружили, что инструмент рекламирует и продает пользователь, скрывающийся под псевдонимом Cehceny. Покупка Disdain будет стоить от 80 до 1400 долларов. В своей рекламе автор вредоносного решения пишет, что Disdain обладает следующими функциями:

  • ротатор доменов;
  • обмен RSA ключами для эксплоитов;
  • браузерный и IP трекинг;
  • сканер доменов;
  • геолокация;
  • через сервер пейлоадов невозможно отследить управляющий сервер.

Также разработчик малвари пишет, что на вооружении у эксплоит-кита находятся эксплоиты для следующих уязвимостей: Firefox (CVE-2017-5375, CVE-2016-9078, CVE-2014-8636, CVE-2014-1510, CVE-2013-1710), Internet Explorer (CVE-2017-0037, CVE-2016-7200 (а также Edge), CVE-2016-0189, CVE-2015-2419, CVE-2014-6332, CVE-2013-2551), Flash (CVE-2016-4117, CVE-2016-1019, CVE-2015-5119), Cisco Web Ex (CVE-2017-3823).

Дэвид Монтенегро отмечает, что Disdain копирует другой набор эксплоитов, BEPS, а специалисты Intsights считают, что расценки и функциональность набора подозрительно похожи на эксплоит-кит Nebula, который недавно «пропал с радаров» специалистов, сообщает xakep.ru.

Журналисты издания Bleeping Computer, в свою очередь, сообщают, что пока Disdain не используется ни одним ботнетом или вредоносной кампанией, а пользователь Cehceny имеет весьма спорную репутацию в андеграундном сообществе: как минимум на одном подпольном форуме его считают скамером.

Лимит на внесение наличных через банкоматы: Росфинмониторинг назвал причины

Росфинмониторинг объяснил, зачем в России хотят ограничить внесение наличных через банкоматы. По версии ведомства, именно этот способ часто используется для легализации денег, полученных преступным путем. В частности, такие операции нередко проводят через счета, открытые на подставных лиц — так называемых дропов.

Как рассказали в Росфинмониторинге РБК, внесение крупных сумм наличных через банкоматы удобно для отмывания средств из «теневых» источников.

Эти риски были зафиксированы еще в Национальной оценке угроз отмывания доходов и финансирования терроризма, проведенной в 2022 году.

Речь идет о предложении Минфина ввести лимит на пополнение счетов и вкладов физлицами через банкоматы — не более 1 млн рублей в месяц. По мнению Росфинмониторинга, такой порог может заметно усложнить использование банкоматов в преступных схемах и снизить нагрузку на систему финансового мониторинга.

В ведомстве уточняют, что при подозрительных операциях банки и сейчас вправе действовать жестко. В рамках закона о противодействии отмыванию доходов сотрудники кредитных организаций могут запросить у клиента документы или сведения, подтверждающие источник происхождения средств, которые вносятся на счет.

О готовящихся изменениях стало известно 30 января. Минфин направил соответствующий законопроект на согласование в Банк России и Росфинмониторинг еще в середине месяца.

Документ предлагает внести правки в закон «О банках и банковской деятельности». Сейчас никаких лимитов на пополнение счетов наличными через банкоматы в законодательстве нет, и, как отмечается в пояснительной записке, этим активно пользуются те, кто хочет ввести в оборот деньги неизвестного происхождения.

Инициатива уже получила поддержку в Госдуме. Глава комитета по финансовому рынку Анатолий Аксаков назвал ее логичной и отметил, что мера может сократить число мошеннических схем, когда людей под давлением злоумышленников заставляют снимать и затем вносить крупные суммы наличных через банкоматы.

RSS: Новости на портале Anti-Malware.ru