Украина сообщила о поимке неуловимого киберпреступника из Avalanche

Украина сообщила о поимке неуловимого киберпреступника из Avalanche

Украина сообщила о поимке неуловимого киберпреступника из Avalanche

О задержании киберпреступника, разыскиваемого спецслужбами 30 стран мира, сообщил департамент киберполиции Национальной полиции Украины. Сообщается, что пойманный злоумышленник является организатором международной сети Avalanche.

Об этой информации стало известно благодаря опубликованному Национальной полицией Украины посту в социальной сети Facebook.

«У задержанного был обнаружен паспорт гражданина Украины на имя другого лица, по этому паспорту злоумышленник прибыл в столицу. Во время обыска квартиры полицейские ноутбук, деньги и флеш-накопители», — пишут украинские правоохранители.

В интересах следствия личность задержанного, а также его гражданство не разглашается.

Международная киберпреступная сеть Avalanche существовала на протяжении семи лет, за это время ей удалось нанести ущерб на сотни миллионов евро. В 2016 году правоохранители 30 стран объединились для проведения операции по ликвидации Avalanche.

Однако организатору, 33-летнему жителю Полтавы, тогда удалось сбежать из зала суда.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

В F6 фиксируют вредоносные рассылки на адреса российских ретейлеров, микрофинансовых учреждений, коллекторских агентств, страховых компаний. При открытии аттача предлагается загрузить СКЗИ КриптоПро, а на самом деле — Windows-бэкдор.

Поддельные имейл-сообщения написаны от имени ФСБ России. Получателя просят ознакомиться с рекомендациями на случай теракта либо в течение суток представить отчет о тренинге по противодействию информационным атакам.

Инициатором адресных рассылок, по данным экспертов, является кибергруппа, которую они называют CapFIX. Адреса отправителя фейковые — некое российское турагентство либо ИТ-компания.

 

Для открытия и корректного отображения вложенного PDF предлагается скачать КриптоПро CSP. Ссылка под вставленной кнопкой привязана к сайту, зарегистрированному полтора месяца назад (sed documents[.]com).

Отдаваемый RAR-архив, якобы с инсталлятором СКЗИ КриптоПро, устанавливает в систему x64-версию CapDoor.

 

Этот Windows-бэкдор специалисты F6 не так давно обнаружили при разборе одной из атак ClickFix. Вредонос умеет выполнять следующие команды:

  • запуск PowerShell для получения доступа к cmd.exe;
  • загрузка и запуск указанных оператором файлов EXE;
  • загрузка и запуск файлов DLL;
  • загрузка и запуск DLL COM‑объектов.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru