Благодаря фишингу в Google AdWords преступники заработали $50 млн

Благодаря фишингу в Google AdWords преступники заработали $50 млн

Эксперты компании Cisco в своем блоге опубликовали информацию об обнаруженной ими фишинговой схеме, в рамках которой злоумышленники подделывали популярный сайт, предоставляющий услуги хранения криптовалюты, Blockchain.info.

Специалисты назвали данную вредоносную кампанию Coinhoarder, как оказалось, они наблюдают за ней уже полгода. Как предполагают исследователи, благодаря этой схеме киберпреступникам удалось похитить около 50 миллионов долларов  цифровых валютах.

Как утверждает в сообщении команда Cisco, злоумышленники выкупали рекламу Google AdWords для того, чтобы новые жертвы попадались на их поддельные сайты. Имена вредоносных доменов были максимально приближены к оригинальному легитимному сайту — block-clain.info или blockchien.info. Это старый прием, который полагается на невнимательность пользователя.

После создания похожих доменов киберпреступникам оставалось только воспользоваться сервисом Google AdWords для формирования необходимой поисковой выдачи.

Cisco полагает, что киберпреступная группа действует уже около трех лет.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Одного из членов The Dark Overlord приговорили к пяти годам тюрьмы

Гражданин Великобритании, принимавший участие в деятельности киберпреступной группы The Dark Overlord (TDO), получил тюремный срок. По данным следствия, на счету злоумышленника попытки вымогательства у десятков компаний по всему миру.

39-летнему Натану Френсису Уайетту дали пять лет тюрьмы, а также обязали выплатить $1 467 048 жертвам кампаний The Dark Overlord.

Согласно материалам дела, Уайетт присоединился к киберпреступной группировке в 2016 году. The Dark Overlord взламывала крупные компании, похищала внутренние данные и затем требовала выкуп, который бы гарантировал, что конфиденциальная информация никуда не просочится.

Если жертвы отказывались платить вымогателям, те продавали все похищенные данные на хакерских форумах, распространяли их в Сети и даже сливали журналистам информацию об утечке, чтобы ударить по репутации атакованной организации.

Основная роль осуждённого преступника в этой схеме заключалась в общении с жертвами и разъяснении им ситуации. Уайетт требовал у компаний выкуп, а попался на глупости — использовал зарегистрированный на себя телефонный номер.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru