Российские мошенники отмывают деньги с помощью Airbnb

Российские мошенники отмывают деньги с помощью Airbnb

Российские мошенники отмывают деньги с помощью Airbnb

Российские мошенники научились использовать онлайн-площадку для размещения, поиска и краткосрочной аренды частного жилья по всему миру Airbnb для отмывания денег с украденных карт.

Журналисты The Daily Beast провели расследование, в ходе которого изучали посты на русскоязычных киберкриминальных форумах. Итогами этого расследования они поделились с специалистами в области киберезопасности.

Оказалось, что злоумышленники скупают взломанные учетные записи арендодателей, с помощью которых они могут получить наличку с украденных кредитных карт. Кроме того, мошенники ищут подельников в лице авторов настоящих объявлений на Airbnb, которые готовы вступить в сговор.

Схема приблизительно следующая: хозяин получает перевод, обналичивает деньги и делится ими с подельником.

«Деньги делим пополам. Вы получаете их в течение двух дней после даты бронирования», — пишут мошенники.

Эксперты называют эту схему довольно старым способом отмывания денег, разница лишь в том, что теперь для этого используется Airbnb. Схема с фиктивной арендой квартир пока не так приметна, в чем её преимущество, но при этом она сложна и менее выгодна для злоумышленников.

Как утверждают специалисты, у злонамеренного арендодателя должна быть верифицированная учетная запись и история успешной сдачи жилья, в противном случае администрация Airbnb может заподозрить неладное. Более того, преступникам приходится платить комиссию.

На данный момент сложно оценить масштаб использования Airbnb мошенниками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PipeMagic вернулся: уязвимость Windows использована в кибератаках 2025 года

Исследователи из «Лаборатории Касперского» и BI.ZONE сообщили о новой волне активности бэкдора PipeMagic. Этот вредонос впервые заметили в 2022 году в атаках на компании в Азии, а в конце 2024-го он использовался против организаций в Саудовской Аравии. В 2025 году атаки продолжились и затронули уже и бразильские предприятия.

Эксперты отмечают, что злоумышленники сохранили интерес к компаниям в Саудовской Аравии, но теперь расширили географию атак.

При этом в арсенале PipeMagic появились новые приёмы. Одним из ключевых элементов стала эксплуатация уязвимости CVE-2025-29824 в драйвере clfs.sys, которую Microsoft закрыла в апреле 2025 года. Ошибка позволяла получить права локального администратора, воровать учётные данные и шифровать файлы в системе. В некоторых случаях использовались также индексные файлы справки Microsoft для запуска вредоносного кода.

Кроме того, исследователи зафиксировали новые версии загрузчика PipeMagic, замаскированного под приложение ChatGPT. Похожая маскировка применялась и в атаках в Саудовской Аравии в 2024 году.

По словам Леонида Безвершенко из Kaspersky GReAT, злоумышленники продолжают развивать PipeMagic: в обновлённых версиях добавлены механизмы закрепления в инфраструктуре и облегчённого перемещения по сети.

Павел Блинников из BI.ZONE отмечает, что драйвер clfs.sys в последние годы стал популярной целью атак ради финансовой выгоды. Всё чаще применяются 0-day эксплойты, в том числе для драйверов. Основная цель хакеров — повысить привилегии и скрыть следы.

PipeMagic был впервые замечен в 2022 году в связке с RansomExx. Тогда им пользовались для атак на промышленные компании Юго-Восточной Азии. Бэкдор умеет работать как инструмент удалённого доступа или прокси, выполняя широкий спектр команд.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru