Еще один троян начал атаковать кошельки с криптовалютой

Еще один троян начал атаковать кошельки с криптовалютой

Еще один троян начал атаковать кошельки с криптовалютой

На днях был обнаружен новый вариант банковского трояна, нацеленный на кошельки с криптовалютой. В частности, целью стал Coinbase, сайт обмена криптовалютами.

По словам экспертов из Forcepoint, Coinbase атакует последний вариант трояна Trickbot, этот сайт идеально подходит злоумышленникам, так как управляет несколькими валютами.

История развития вредоноса Trickbot показала, что киберпреступники постоянно добавляют новые цели в его список. Недавно исследователи безопасности обнаружили кампании Trickbot, нацеленные на кошельки PayPal.

То, что вредонос начал атаковать кошельки с криптовалютой обусловлено растущей популярностью Bitcoin.

Письма, с помощью которых распространяется Trickbot, маскируются под оповещения о безопасности от банковской компании Canadian Imperial Bank of Commerce. Эти письма содержат документ с вредоносными макросами, благодаря которому происходит загрузка Trickbot на компьютер жертвы.

Также напомним, что Trickbot далеко не первый вредонос, пытающийся похитить криптовалюту. Например, варианты банковского трояна Dridex в прошлом году пошли по такому же пути. А специалисты F-Secure поймали троян, который ищет файлы Bitcoin WALLET.DAT еще в июне 2011 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД России закрыло Userbox — крупный телеграм-бот для распространения ПДн

Сотрудники МВД России пресекли деятельность Userbox — одного из крупнейших телеграм-ботов, специализировавшихся на распространении персональных данных российских граждан. Источником информации для сервиса стали результаты многочисленных утечек из различных баз данных.

Подробности операции, проведённой сотрудниками Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД), сообщил пресс-центр ведомства.

Через этот бот можно было получить широкий спектр сведений о человеке — от домашнего адреса и номера телефона до места работы, уровня дохода, состояния банковских счетов и зарегистрированного имущества, включая недвижимость и транспорт.

Доступ к данным предоставлялся на платной основе, однако стоимость услуг была сравнительно низкой. По оценке МВД, это создавало серьёзную угрозу, поскольку делало персональные данные доступными для неограниченного круга лиц. Ежемесячный оборот Userbox составлял от 13 до 16 миллионов рублей.

По данным следствия, бот активно использовался криминальными структурами для подготовки и совершения преступлений. В отношении причастных лиц возбуждено уголовное дело по частям 5 и 6 статьи 272.1 УК РФ — «Незаконное использование, передача, сбор или хранение компьютерной информации, содержащей персональные данные».

Как сообщил ТАСС со ссылкой на МВД, основным фигурантом дела является администратор Userbox Игорь Морозкин. Он задержан. В ходе обысков изъяты мобильные телефоны, компьютерная техника, носители информации и серверное оборудование, размещённое в одном из центров обработки данных. Общий объём обнаруженных данных составил около 40 терабайт. Деятельность ресурса полностью прекращена.

Активное противодействие незаконному обороту персональных данных ранее уже привело к закрытию ряда популярных «пробивных» сервисов, включая телеграм-бот «Глаз Бога». Весной 2025 года это вызвало серьёзный передел на рынке агрегаторов данных, получаемых из утечек.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru