Российские мошенники отмывают деньги с помощью Airbnb

Российские мошенники отмывают деньги с помощью Airbnb

Российские мошенники отмывают деньги с помощью Airbnb

Российские мошенники научились использовать онлайн-площадку для размещения, поиска и краткосрочной аренды частного жилья по всему миру Airbnb для отмывания денег с украденных карт.

Журналисты The Daily Beast провели расследование, в ходе которого изучали посты на русскоязычных киберкриминальных форумах. Итогами этого расследования они поделились с специалистами в области киберезопасности.

Оказалось, что злоумышленники скупают взломанные учетные записи арендодателей, с помощью которых они могут получить наличку с украденных кредитных карт. Кроме того, мошенники ищут подельников в лице авторов настоящих объявлений на Airbnb, которые готовы вступить в сговор.

Схема приблизительно следующая: хозяин получает перевод, обналичивает деньги и делится ими с подельником.

«Деньги делим пополам. Вы получаете их в течение двух дней после даты бронирования», — пишут мошенники.

Эксперты называют эту схему довольно старым способом отмывания денег, разница лишь в том, что теперь для этого используется Airbnb. Схема с фиктивной арендой квартир пока не так приметна, в чем её преимущество, но при этом она сложна и менее выгодна для злоумышленников.

Как утверждают специалисты, у злонамеренного арендодателя должна быть верифицированная учетная запись и история успешной сдачи жилья, в противном случае администрация Airbnb может заподозрить неладное. Более того, преступникам приходится платить комиссию.

На данный момент сложно оценить масштаб использования Airbnb мошенниками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google Chrome можно превратить в шпионский софт: включить камеру и микрофон

Оказывается, киберпреступникам не нужны продвинутые шпионские программы, чтобы следить за пользователями — вполне хватит обычного браузера. Да-да, речь о Google Chrome и других браузерах на базе Chromium: Edge, Brave, Opera и пр.

Исследователь в области кибербезопасности, известный под ником mr.d0x, рассказал, как можно превратить Chromium-браузер в инструмент слежки с помощью всего пары команд.

Если злоумышленник уже получил доступ к системе, ему достаточно запустить браузер через PowerShell в скрытом режиме — в маленьком окне за пределами экрана или вообще в headless-режиме. А дальше — дело техники.

Браузер открывает специальную веб-страницу с вредоносным JavaScript-кодом, который начинает регулярно делать скриншоты, записывать звук с микрофона и видео с камеры. Всё это — без ведома пользователя и без каких-либо всплывающих окон с запросами на разрешение.

Как это работает? Используются легитимные функции Chromium. Например, флаг --auto-select-desktop-capture-source=Entire позволяет автоматически начать «шаринг» всего экрана, без диалоговых окон. Если у пользователя несколько мониторов — скрипт просто укажет, какой именно захватывать.

Ещё один флаг — --auto-accept-camera-and-microphone-capture — включает камеру и микрофон без спроса. Единственное, что может выдать слежку — индикатор камеры, который загорается при записи. Но и это можно попытаться обойти.

Как отмечает mr.d0x, особенно интересен тот факт, что сам шпионский код не нужно внедрять на компьютер жертвы — он выполняется на стороннем сайте. Такой подход особенно удобен для атак на этапе постэксплуатации, когда система уже скомпрометирована.

 

Причём это может быть не только атака через уже захваченный компьютер. Пользователя могут обманом заставить запустить скрипт — например, через поддельную проверку CAPTCHA.

Исследователь призывает специалистов по безопасности отслеживать использование подобных командных флагов. Для обычного пользователя они не нужны — а значит, любое их появление в системе должно вызывать подозрение.

В общем, будьте внимательны: иногда шпион — это просто ваш браузер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru