Костромич взломал счета полумиллиона россиян

Костромич взломал счета полумиллиона россиян

Костромич взломал счета полумиллиона россиян

В Костромской области предстанет перед судом хакер, при помощи вирусов похитивший логины и пароли почти от 620 тысяч аккаунтов и электронных кошельков интернет-пользователей. Об этом сообщает облпрокуратура.

По версии следствия, в 2016-2017 годах 27-летний житель костромского райцентра Буй нашел и скачал в интернете шпионские программы для нейтрализации средств защиты компьютерной информации. Эти программы он использовал для получения регистрационных данных - логинов и паролей от различных интернет-сервисов, пишет rg.ru.

- В общей сложности он получил доступ к почти 620 тысячам аккаунтов пользователей Сети. Все сервисы предоставляют возможность зачисления пользователями денежных средств. К примеру, жителем Буя был получен доступ к электронным кошелькам платежной системы PayPal, аккаунтам платежной системы eBay, Skype и другим, - сообщили в прокуратуре.

Опустошить электронные кошельки россиян костромич не успел: в этом ему помешали сотрудники УФСБ. Против мужчины возбудили дело по статье 273 Уголовного кодекса (создание, использование и распространение вредоносных компьютерных программ). Его расследование только что завершилось. В ближайшее время обвиняемый в хакерстве предстанет перед судом.

Если вину костромича докажут, ему грозит до пяти лет заключения.

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru